
استغلال متعدد الخيوط لـ CVE-2024-53677 (Apache Struts S2-067) مع استهداف نقطة نهاية رفع الملفات واختبار تجاوز المسار وحقن حمولة JSP مخصصة.
لا تستخدم التقنيات المذكورة في المقالة لاختبار غير قانوني. أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن نشر أو استخدام المعلومات أو الأدوات المقدمة في هذه المقالة تقع على عاتق المستخدم وحده، وجميع النتائج السيئة لا علاقة لها بمؤلف المقال. هذا المقال للأغراض التعليمية فقط.
التحقق من PoC، https://github.com/TAM-K592/CVE-2024-53677-S2-067/ الإصدارات التالية من Apache Struts متأثرة: 2.0.0 إلى 2.5.33، 6.0.0 إلى 6.3.0.2
وفقًا لتاريخ الأيام الأخيرة من PoC، الإصدار النهائي على الإنترنت حاليًا هو إخفاء base64، وقد صدر بالأمس بالصينية (ظهر 2024.12.18)

قمت ببعض التعديلات على أساس عمل الخبير
usage: CVE-2024-53677-S2-067-thread.py [-h] (-u URL | -f FILE) --upload_endpoint UPLOAD_ENDPOINT [--paths PATHS [PATHS ...]]
[--filenames FILENAMES [FILENAMES ...]] [--payload PAYLOAD] [-s THREADS] [-o OUTPUT]
S2-067 Exploit - دعم تحميل الملفات متعدد الخيوط وقراءة عناوين URL من ملف
options:
-h, --help show this help message and exit
-u URL, --url URL عنوان URL الأساسي الهدف (مثال: http://example.com)
-f FILE, --file FILE مسار ملف يحتوي على عناوين URL الأساسية الهدف، عنوان URL واحد لكل سطر
--upload_endpoint UPLOAD_ENDPOINT
مسار نقطة نهاية التحميل (مثال: /uploads.action)
--paths PATHS [PATHS ...]
مسارات اختبار اجتياز المسار
--filenames FILENAMES [FILENAMES ...]
أسماء ملفات الحمولة المخصصة
--payload PAYLOAD محتوى حمولة JSP المخصصة
-s THREADS, --threads THREADS
عدد الخيوط المستخدمة (الافتراضي: 5)
-o OUTPUT, --output OUTPUT
مسار ملف إخراج عناوين URL الناجحة (الافتراضي: success.txt)