
استغلال Python لثغرة CVE-2024-53677 في Apache Struts لاجتياز المسار إلى تنفيذ التعليمات البرمجية عن بُعد. يقوم بأتمتة معالجة معامل رفع الملفات لتحقيق RCE على تطبيقات Struts الضعيفة.
ثغرة أمنية حرجة، تم تحديدها باسم CVE-2024-53677، تم اكتشافها في Apache Struts، مما يسمح للمهاجمين بالتلاعب بعوامل تحميل الملفات التي يمكن أن تؤدي إلى اجتياز مسار غير مصرح به وتنفيذ أكواد عن بُعد.
تثبيت حزم PIP:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
ثم، قم بتشغيل سكريبت الاستغلال على سبيل المثال:
python3 exploit.py --url http://strutted.htb/upload.action
لاحظ أن سكريبت الاستغلال يحتاج إلى رابط كامل حيث يتم تنفيذ وظيفة تحميل الملفات.
تم إنشاء سكريبت الاستغلال هذا فقط لأغراض البحث وتطوير تقنيات دفاعية فعالة. ليس المقصود استخدامه في أي أنشطة ضارة أو غير مصرح بها. يتنصل المؤلف ومالك السكريبت من أي مسؤولية أو التزام عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج. يُحث المستخدمون على استخدام هذا البرنامج بمسؤولية وفقط وفقًا للقوانين واللوائح المعمول بها. استخدم بمسؤولية.