Sploitus

Exploit for cve-2017-5638 CVE-2017-5638

kitploit · 2026-08-26

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XSSCX-CVE-2017-5638
# CVE-2017-5638 PoC-код на Python | DORK: ext:action

Пример PoC-кода для CVE-2017-5638 | Эксплойт для Apache Struts | DORK: ext:action

ИСПОЛЬЗОВАНИЕ: python struts.py https://victim.site dir

Изначальный Python-скрипт, который был опубликован, неправильно форматировал заголовок Content-Type. Я перекодировал заголовок Content-Type для правильного форматирования Content-Type:%20{Exploit}. Я также добавил логирование и модуль Requests, затем вывел свойства объекта в stdout.

ПРИМЕР ВЫВОДА

Проверка CVE-2017-5638 от XSS.Cx

Том в диске D не имеет метки. Серийный номер тома: 2A7B-A245 Каталог d:\Program Files\Apache Software Foundation\Tomcat 9.0