
CVE-2018-11776(S2-057) EXPLOIT CODE
في 23 أغسطس 2018، أصدرت Apache Strust2 أحدث نشرة أمنية، حيث توجد ثغرة عالية الخطورة لتنفيذ الأكواد عن بُعد في Apache Struts2، وقد تم الإبلاغ عن الثغرة من قبل باحث أمني من فريق Semmle Security Research، ورقم الثغرة هو CVE-2018-11776 (S2-057). إذا لم يتم تعيين قيمة namespace في تكوين XML لـ Struts2 ولم يتم تعيين (Action Configuration) أو استخدام namespace مع أحرف بدل، فقد يؤدي ذلك إلى تنفيذ الأكواد عن بُعد.
الإصدارات المتأثرة
Struts 2.3 to 2.3.34
Struts 2.5 to 2.5.16
الإصدارات المُصلحة
Struts 2.3.35
Struts 2.5.17
طريقة الاستخدام
python3 s2-057.py {url} eg: python3 s2-057.py http://example.com
التحقق من الثغرة
استخدم منصة الكشف عبر الإنترنت seebug.org لاكتشاف وجود ثغرة struts s2-057 في أحد المواقع
استخدم s2-057.py للكشف عن وجود ثغرة struts s2-057 في أحد المواقع
