Sploitus

Exploit for CVE-2017-5638

kitploit · 2026-08-26

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WIN3ZZ-CVE-2017-5638
# CVE-2017-5638

Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - удалённое выполнение кода - shell-скрипт

Парсер Jakarta Multipart в Apache Struts 2 версий 2.3.x до 2.3.32 и 2.5.x до 2.5.10.1 содержит некорректную обработку исключений и генерацию сообщений об ошибках при попытках загрузки файлов, что позволяет удалённым злоумышленникам выполнять произвольные команды с помощью специально созданного HTTP-заголовка Content-Type, Content-Disposition или Content-Length. Эта уязвимость эксплуатировалась в марте 2017 года с использованием заголовка Content-Type, содержащего строку #cmd=.

### Использование

root@kitploit:~
    
    
    ./cve-2017-5638.sh <url> <cmd>
    

### Пример:

![N|Solid](https://assets.kitploit.com/production/public/readmes/34386/766d0e578b24a80a0cad8aafb87bc127fdd04f83183ae7f67b35a5c00a6b92b2.png)