
تم اكتشاف ثغرة أمنية خطيرة، تم تحديدها باسم CVE-2023-50164 (CVE: 9.8) في Apache Struts، مما يسمح للمهاجمين بالتلاعب بمعلمات رفع الملفات التي قد تؤدي إلى اجتياز مسار غير مصرح به وتنفيذ تعليمات برمجية عن بُعد (RCE).
تم اكتشاف ثغرة أمنية خطيرة، معروفة باسم CVE-2023-50164 (CVE: 9.8)، في Apache Struts، مما يسمح للمهاجمين بالتلاعب بمعاملات رفع الملفات مما قد يؤدي إلى اجتياز المسار غير المصرح به وتنفيذ تعليمات برمجية عن بعد (RCE).
تم كتابة سكربت الاستغلال هذا لتحليل CVE على vsociety.
تم تطوير تطبيق وهمي بسيط لأغراض العرض (انظر مجلد struts-app).
يمكنك نشره على Tomcat أو أي servlet آخر، أو تشغيله بواسطة mvn jetty:run.
في هذه الحالة الأخيرة، يمكنك الوصول إلى التطبيق على المنفذ 9999.
يعمل سكربت الاستغلال فقط في الحالات التي يتم فيها نشر التطبيق على Tomcat لأن مسار الاستغلال هو رفع ملف WAR كقشرة ويب (webshell).
ومع ذلك، يمكن أن تعمل العديد من مسارات الاستغلال الأخرى في حالة نفس الثغرة بناءً على التقنيات المستخدمة والظروف الأخرى.
انشر تطبيق الاستغلال إلى Docker:
docker container stop exploit
docker build -t exploit .
docker run -d --rm --name exploit -p 8080:8080 exploit
قم بتثبيت حزم pip:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
ثم شغّل سكربت الاستغلال:
لـ Docker:
python3 exploit.py --url http://localhost:8080/upload-1.0.0/upload.action
لـ Vagrant:
python3 exploit.py --url http://192.168.56.25:8080/upload-1.0.0/upload.action
لاحظ أن سكربت الاستغلال يحتاج إلى رابط كامل (URL) حيث توجد وظيفة رفع الملفات.
تم إنشاء سكربت الاستغلال هذا فقط لأغراض البحث وتطوير تقنيات دفاعية فعالة. ليس المقصود منه استخدامه في أي أنشطة ضارة أو غير مصرح بها. يتنصل المؤلف ومالك السكربت من أي مسؤولية أو تبعة عن أي إساءة استخدام أو ضرر يسببه هذا البرنامج. يُحث المستخدمون على استخدام هذا البرنامج بمسؤولية وفقط وفقًا للقوانين واللوائح المعمول بها. استخدمه بمسؤولية.