
Apache Struts2 CVE-2017-5638 (عرض تعليمي آمن)
هذا المشروع هو إثبات مفهوم (PoC) لـ CVE-2017-5638، وهي ثغرة شهيرة في Apache Struts2 سمحت للمهاجمين بتنفيذ كود عشوائي على الخوادم المتضررة.
⚠️ يحتوي هذا المستودع على عرض توضيحي آمن وغير استغلالي مصمم لأغراض تعليمية فقط. لا يقوم بأي إجراءات ضارة.
Content-Type بشكل غير صحيح إلى OGNL (لغة التنقل في الرسم البياني للكائنات)، مما سمح للمهاجمين بحقن وتنفيذ كود على الخادم.يوضح هذا البرنامج النصي كيف يمكن للمهاجم اختبار الثغرة — ولكن بطريقة غير ضارة.
Content-Type معدًا خصيصًا يحتوي على تعبير OGNL.X-Vuln: Vulnerable) إلى استجابة الخادم.هذا يجعله عرضًا توضيحيًا آمنًا للثغرة دون استغلالها فعليًا.
# تثبيت الحزمة المطلوبة
pip install requests
# تشغيل البرنامج النصي
python3 struts2_poc.py
# إدخال عنوان URL الهدف عند الطلب (مثال)
http://example.com/