
CVE-2017-9805: استغلال Apache Struts 2 S2-052 RCE - PoC لجامعة هارفارد (OTD)
يحتوي هذا المستودع على التفاصيل التقنية وإثبات المفهوم (PoC) لثغرة إلغاء تسلسل XStream في Apache Struts 2 (S2-052).
http://otd.harvard.edu/contact-us/)تنشأ هذه الثغرة من الاستخدام غير الآمن لمكتبة XStream داخل المكوّن الإضافي REST في Apache Struts عند معالجة بيانات XML. يمكن للمهاجم تنفيذ أوامر اعتباطية على الخادم عن طريق إرسال طلب XML مُعدّ خصيصًا.
هذا المحتوى لأغراض التعليم والاختراق الأخلاقي فقط. الاستخدام غير المصرح به على أنظمة دون موافقة مسبقة يُعدّ غير قانوني. يتحمل المستخدم كامل المسؤولية عن أفعاله.
هذا المشروع مرخّص بموجب رخصة MIT.