
(CVE-2017-5638) سكربت اختبار ثغرة RCE في XworkStruts
(CVE-2017-5638) سكربت اختبار ثغرة XworkStruts RCE
محلل Jakarta Multipart في Apache Struts 2 الإصدارات 2.3.x قبل 2.3.32 و2.5.x قبل 2.5.10.1 يحتوي على معالجة استثناءات غير صحيحة وتوليد رسائل خطأ أثناء محاولات رفع الملفات، مما يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر ترويسة HTTP معدّلة من نوع Content-Type أو Content-Disposition أو Content-Length، كما تم استغلاله في مارس 2017 مع ترويسة Content-Type تحتوي على سلسلة #cmd=.
الاستخدام>
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> <dst_port> (user defined port)
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> (default : 80/tcp)
[تم التحديث!] تم تعديل السكربت ليعمل مع Python3
فقط استخدم اختبار الثغرة لنظامك