
Multithreaded Exploit für CVE-2024-53677 (Apache Struts S2-067) mit Datei-Upload-Endpunkt-Anvisierung, Path-Traversal-Tests und benutzerdefinierter JSP-Payload-Injektion.
Nutzen Sie die in diesem Artikel beschriebenen Techniken nicht für illegale Tests. Jegliche direkten oder indirekten Konsequenzen und Verluste, die durch die Verbreitung oder Nutzung der in diesem Artikel bereitgestellten Informationen oder Werkzeuge entstehen, liegen in der alleinigen Verantwortung des Benutzers. Alle daraus resultierenden unerwünschten Folgen stehen in keiner Verbindung zum Autor dieses Artikels. Dieser Artikel dient ausschließlich zu Lernzwecken.
POC-Verifikation, https://github.com/TAM-K592/CVE-2024-53677-S2-067/ Die folgenden Versionen von Apache Struts sind betroffen: 2.0.0 bis 2.5.33, 6.0.0 bis 6.3.0.2
Laut der Geschichte des POCs der letzten Tage ist die derzeit online verfügbare endgültige Version die Base64-Verschleierung, die gestern (2024.12.18 mittags) auf Chinesisch veröffentlicht wurde.

Ich habe auf Basis der Arbeit des großen Meisters einige Änderungen vorgenommen:
usage: CVE-2024-53677-S2-067-thread.py [-h] (-u URL | -f FILE) --upload_endpoint UPLOAD_ENDPOINT [--paths PATHS [PATHS ...]]
[--filenames FILENAMES [FILENAMES ...]] [--payload PAYLOAD] [-s THREADS] [-o OUTPUT]
S2-067 Exploit - 多线程文件上传支持并从文件中读取URL
options:
-h, --help show this help message and exit
-u URL, --url URL 目标基础URL(例如:http://example.com)
-f FILE, --file FILE 包含目标基础URL的文件路径,每行一个URL
--upload_endpoint UPLOAD_ENDPOINT
上传端点路径(例如:/uploads.action)
--paths PATHS [PATHS ...]
路径遍历测试路径
--filenames FILENAMES [FILENAMES ...]
自定义载荷文件名
--payload PAYLOAD 自定义JSP载荷内容
-s THREADS, --threads THREADS
使用的线程数量(默认: 5)
-o OUTPUT, --output OUTPUT
输出成功URL的文件路径(默认:success.txt)