Sploitus

Exploit for vulhub-struts2

kitploit · 2026-08-21

Exploit Code

MARKDOWN44 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SOUFIANE-BENCHAHYD-VULHUB-STRUTS2
# Apache Struts2 S2-045 リモートコード実行 (CVE-2017-5638)

## 📌 概要

このプロジェクトは、Apache Struts2 (CVE-2017-5638) における**リモートコード実行 (RCE) の脆弱性** を実演するものです。

攻撃者は、巧妙に細工された HTTP `Content-Type` ヘッダーを利用して、脆弱なサーバー上で任意のシステムコマンドを実行できます。

このリポジトリは、**Vulhub Docker ラボ** を使用して、脆弱性を安全にテスト・理解できる環境を提供します。

* * *

## 🛠 環境セットアップ

  * **ホスト:** Ubuntu 24.04 (VirtualBox または ネイティブ)
  * **Docker & Docker Compose**
  * **Vulhub ラボ**
  * **Apache Struts2 バージョン:** 2.3.30



* * *

## 🚀 はじめに

1️⃣ **このリポジトリをクローンする**

root@kitploit:~
    
    
    git clone https://github.com/soufiane-benchahyd/vulhub-struts2.git
    cd vulhub-struts2/struts2/s2-045
    

2️⃣ **脆弱なコンテナを起動する**

root@kitploit:~
    
    
    docker compose up -d
    

3️⃣ **コンテナが起動していることを確認する**