
نص استغلال يستهدف 5 ثغرات تنفيذ أوامر عن بُعد في Apache Struts (CVE-2013-2251, CVE-2017-5638, CVE-2017-9805, CVE-2018-11776, CVE-2019-0230) مع توليد حمولة شل PHP.
يحتوي البرنامج النصي على 5 ثغرات أمنية مختلفة تستغل ثغرات من نوع RCE في ApacheStruts. في الوقت الحالي، يحتوي فقط على القدرة على إنشاء شيل PHP.
| CVE ID | الوصف |
|---|---|
| CVE-2013-2251 | يسمح Apache Struts 2.0.0 حتى 2.3.15 للمهاجمين عن بُعد بتنفيذ تعبيرات OGNL عشوائية عبر معامل يحتوي على بادئة (1) action: أو (2) redirect: أو (3) redirectAction: مصمَّمة. |
| CVE-2017-5638 | يحتوي محلل Jakarta Multipart في Apache Struts 2 (الإصدارات 2.3.x قبل 2.3.32 و2.5.x قبل 2.5.10.1) على معالجة استثناءات غير صحيحة وتوليد رسائل خطأ أثناء محاولات رفع الملفات، مما يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر رأس HTTP مصمَّم لـ Content-Type أو Content-Disposition أو Content-Length، كما تم استغلاله في البرية في مارس 2017 باستخدام رأس Content-Type يحتوي على سلسلة #cmd=. |
| CVE-2017-9805 | يستخدم ملحق REST في Apache Struts 2.1.1 حتى 2.3.x قبل 2.3.34 و2.5.x قبل 2.5.13 صنف XStreamHandler مع مثيل من XStream لإلغاء التغليف دون أي تصفية للنوع، مما قد يؤدي إلى تنفيذ أكواد عن بُعد عند إلغاء تغليف حمولات XML. |
| CVE-2018-11776 | تعاني إصدارات Apache Struts من 2.3 إلى 2.3.34 ومن 2.5 إلى 2.5.16 من احتمالية تنفيذ أكواد عن بُعد عندما يكون alwaysSelectFullNamespace صحيحًا (إما من قبل المستخدم أو من خلال إضافة مثل Convention Plugin) وعندها: تُستخدم النتائج بدون مساحة اسم وفي نفس الوقت، يكون الحزمة العلوية بدون مساحة اسم أو بمساحة اسم بدل، وبالمثل، نفس الاحتمالية عند استخدام وسم url الذي لا يحتوي على قيمة أو إجراء وفي نفس الوقت، يكون الحزمة العلوية بدون مساحة اسم أو بمساحة اسم بدل. |
| CVE-2019-0230 | يؤدي التقييم المزدوج الإجباري لـ OGNL في Apache Struts 2.0.0 إلى 2.5.20، عند تقييمه على مدخلات المستخدم الخام في خصائص الوسوم، إلى تنفيذ أكواد عن بُعد. |
شكرًا.