
Struts02 s2-045 Exploit-Programm
Es ist möglich, einen RCE-Angriff mit einem bösartigen Content-Type-Wert durchzuführen. Wenn der Content-Type-Wert ungültig ist, wird eine Ausnahme ausgelöst, die dann verwendet wird, um einem Benutzer eine Fehlermeldung anzuzeigen.
Um dieses Problem zu beheben, aktualisieren Sie die betroffene Software, um den Sicherheitspatch anzuwenden.
Struts 2.3.32 oder 2.5.10.1 sind Versionen, die gegen dieses spezielle Problem gepatcht sind.
Dieses Exploit-Programm wurde von zc00l (ANDRE LUIS .. MARQUES) geschrieben;
Bei Änderung oder Verwendung dürfen die Credits nicht aus dem Werk entfernt werden.
https://cwiki.apache.org/confluence/display/WW/S2-045
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638