Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SC3010-Computer-Security — Verwendung von Struts2 und PowerShell zur Nachbildung der CVE-2017-5638 OGNL-Injection-Schwachstelle. | Kitploit
Tools/GitHubGitHub/aipeacs/sc3010-computer-security
Statische AnalyseSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-EntwicklungLabs & PraxisArchived
GitHubaipeacs/sc3010-computer-security

SC3010-Computer-Security

5vor 4 MonatenNoch nicht geprüft

Verwendung von Struts2 und PowerShell zur Nachbildung der CVE-2017-5638 OGNL-Injection-Schwachstelle.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SC3010-Computer-Security — Nachstellung des Angriffs CVE-2017-5638

Dieses Repository ist Teil des SC3010 Computer Security-Kursprojekts.
Es stellt CVE-2017-5638 nach, eine kritische Remote-Code-Ausführungssicherheitslücke in Apache Struts 2 (Versionen 2.3.5–2.3.31 und 2.5–2.5.10), die berüchtigterweise im Equifax-Datenleck 2017 ausgenutzt wurde, um persönliche Daten von rund 147 Millionen Menschen zu exfiltrieren.

Die Sicherheitslücke entsteht durch einen einzigen Designfehler: Wenn Apache Struts eine multipart/form-data-Upload-Anfrage nicht parsen kann, erstellt es eine Fehlermeldung, indem es den rohen Content-Type-Header – ohne Bereinigung – in einen String einbettet, der dann an den OGNL-Ausdrucksauswerter übergeben wird. Ein Angreifer, der einen OGNL-Ausdruck in den Content-Type-Header setzt, bewirkt daher dessen Ausführung auf dem Server als Benutzer des Tomcat-Prozesses.

Dieses Repo enthält:

  • Einen funktionsfähigen verwundbaren Java/Maven-Server (Struts2 2.3.28) mit einem Datei-Upload-Endpunkt.
  • Ein PowerShell-Exploit-Skript, das die vollständige Injektions-zu-RCE-Kette demonstriert.
  • Kommentierte Referenz-Quellcodedateien von Apache Struts 2.3.28, die jeden Schritt der Aufrufkette abbilden.

Hintergrundwissen

  • Wie funktioniert OGNL-Injektion?

Repository-Struktur

root@kitploit:~
SC3010-Computer-Security/
├── simulation/
│   ├── backend/          # Vulnerable Apache Struts2 2.3.28 server (Java/Maven)
│   └── attack-script/    # Exploit script for CVE-2017-5638
│       └── exploit_cve_2017_5638.ps1   # PowerShell (cross-platform)
├── struts-src-code/          # Apache Struts2 reference source + legal notices
│   ├── licenses/             # LICENSE, NOTICE, and component licenses
│   └── src/
│       ├── struts2-core/     # Request pipeline classes + vulnerable JakartaMultiPartRequest
│       ├── xwork2/           # ActionContext.java, OgnlUtil.java
│       └── ognl/             # OgnlContext.java
├── diagrams/                 # State-machine + sequence diagrams, annotated OGNL payload
└── _notes/                   # Background reading

Exploit-Simulation

  • Siehe simulation/README.md für Einrichtungs- und Verwendungshinweise.

Angriffs-Zustandsautomat-Diagramm

Das folgende Diagramm zeigt jeden Entscheidungszweig in der Struts2-Anfragepipeline. Der rote Pfad ist derjenige, den der Angreifer erzwingt; graue → ...-Zweige sind sichere Pfade, die während des Exploits nicht zutreffen.

root@kitploit:~
flowchart TD
    Start([Attacker sends HTTP POST /upload.action<br/>Content-Type: &#37;&#123;OGNL_PAYLOAD&#125;.multipart/form-data])
    Start --> PIPE

    PIPE["<b>Struts2 filter → wrap → parse pipeline</b><br/>doFilter() → PrepareOperations.wrapRequest()<br/>→ Dispatcher.wrapRequest() → new MultiPartRequestWrapper()"]
    PIPE --> D_CT{"Content-Type contains<br/>&quot;multipart/form-data&quot;?"}
    D_CT -- "No → normal request ..." --> OUT_NORM([non-upload path ...])
    D_CT -- "Yes (attacker appends<br/>.multipart/form-data to payload)" --> PARSE

    PARSE[/"<b>JakartaMultiPartRequest.parse()</b><br/>→ Commons FileUpload.parseRequest()"/]
    PARSE --> D_VALID{"FileUpload can parse<br/>Content-Type?"}
    D_VALID -- "Yes → normal file upload ..." --> OUT_OK([files extracted, action executes ...])
    D_VALID -- "No — malformed Content-Type<br/>throws InvalidContentTypeException<br/>(message = raw Content-Type string)" --> CATCH

    CATCH["parse() catch block<br/>calls buildErrorMessage(e, &#123;&#125;)"]
    CATCH --> FIND

    FIND[/"<b>buildErrorMessage()</b><br/>→ LocalizedTextUtil.findText(class, errorKey, locale, e.getMessage(), args)"/]
    FIND --> D_KEY{"Resource bundle has key<br/>struts.messages.upload.error.*?"}
    D_KEY -- "Yes → safe localised message ..." --> OUT_SAFE([error displayed safely ...])
    D_KEY -- "No — falls back to<br/>e.getMessage() as the default<br/>(attacker's raw Content-Type)" --> TRANSLATE

    TRANSLATE["TextParseUtil.translateVariables()<br/>scans string for &#37;&#123;...&#125; expressions"]
    TRANSLATE --> D_OGNL{"String contains<br/>&#37;&#123;...&#125; OGNL expression?"}
    D_OGNL -- "No → plain error string ..." --> OUT_PLAIN([safe error message ...])
    D_OGNL -- "Yes — evaluates OGNL<br/>inside attacker content" --> SANDBOX

    SANDBOX[/"<b>OGNL sandbox bypass</b><br/>#ognlUtil.getExcludedClasses().clear()<br/>#ognlUtil.getExcludedPackageNames().clear()"/]
    SANDBOX --> ACCESS

    ACCESS[/"<b>Unrestricted reflection</b><br/>#context.setMemberAccess(DEFAULT_MEMBER_ACCESS)"/]
    ACCESS --> RCE

    RCE[/"<b>RCE</b><br/>Runtime.getRuntime().exec(cmd)"/]
    RCE --> Done([Command executed as Tomcat process user])

    style Start fill:#d32f2f,color:#fff
    style Done fill:#d32f2f,color:#fff
    style OUT_NORM fill:#9e9e9e,color:#fff
    style OUT_OK fill:#9e9e9e,color:#fff
    style OUT_SAFE fill:#9e9e9e,color:#fff
    style OUT_PLAIN fill:#9e9e9e,color:#fff
    style SANDBOX fill:#b71c1c,color:#fff
    style ACCESS fill:#b71c1c,color:#fff
    style RCE fill:#b71c1c,color:#fff
    style CATCH fill:#e65100,color:#fff
    style TRANSLATE fill:#e65100,color:#fff

Für den vollständigen Zustandsautomaten mit Zweigerklärungen siehe diagrams/cve-2017-5638-state-machine.md.
Für eine Sequenzdiagrammansicht und eine kommentierte Aufschlüsselung der OGNL-Nutzlast siehe diagrams/cve-2017-5638-attack-chain.md.


Hinweise zu Software von Drittanbietern

Dieses Repository reproduziert Teile des Quellcodes von Apache Struts 2.3.28 für akademische Sicherheitsforschungszwecke.

Apache Struts ist Copyright © 2000–2016 The Apache Software Foundation.
Lizenziert unter der Apache License, Version 2.0.
Eine Kopie der Lizenz ist verfügbar unter struts-src-code/licenses/LICENSE.txt.
Der vollständige, von der Apache License geforderte Zuschreibungsvermerk befindet sich in struts-src-code/licenses/NOTICE.txt.

Apache Struts 2 bündelt zusätzliche Komponenten von Drittanbietern, die jeweils unter ihrer eigenen Lizenz stehen:

KomponenteLizenzdatei
OGNL (Object-Graph Navigation Library)struts-src-code/licenses/OGNL-LICENSE.txt
XWorkstruts-src-code/licenses/XWORK-LICENSE.txt
FreeMarkerstruts-src-code/licenses/FREEMARKER-LICENSE.txt

Quellenverweise:

  • apache/struts @ STRUTS_2_3_28 — Struts2-Kern und XWork
  • jkuhnert/ognl — OGNL 3.0.x
  • Gemini — Beratung zu allgemeinen OGNL-Sprachen.
Tool herunterladen