
يوفر هذا المستودع إثبات المفهوم (PoC) للثغرة CVE-2017-5638، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Apache Struts 2، قابلة للاستغلال عبر ترويسة HTTP من نوع Content-Type مُصمّمة خصيصًا.
يحتوي هذا المستودع على برنامج نصي لإثبات المفهوم (PoC) يوضح ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) المعرّفة باسم CVE-2017-5638 في Apache Struts 2.
يسمح خطأ في معالجة ترويسة Content-Type في طلبات رفع الملفات للمهاجمين بتنفيذ تعبيرات OGNL عشوائية. وهذا قد يؤدي إلى اختراق كامل للنظام.
exploit.py: برنامج PoC النصي لتوضيح الثغرةREADME.md: إرشادات لإعداد بيئة قابلة للاستغلال وتشغيل الـ PoCdocs/: وثائق إضافية وتحليل للثغرةpip isntall -r PoC/requirements.txt
python3 PoC/exploit.py --url <target_url> --check
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>
هذا المشروع مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذا الكود ضد أي نظام دون إذن يعد غير قانوني وغير أخلاقي.