
CVE-2017-9805: Apache Struts 2 S2-052 RCE Exploit - PoC for Harvard University (OTD)
Dieses Repository enthält technische Details und einen Proof of Concept (PoC) für die XStream-Deserialisierungs-Schwachstelle in Apache Struts 2 (S2-052).
http://otd.harvard.edu/contact-us/)Diese Schwachstelle entsteht durch die unsichere Verwendung der XStream-Bibliothek im Apache Struts REST-Plugin bei der Verarbeitung von XML-Daten. Ein Angreifer kann durch Senden einer speziell präparierten XML-Anfrage beliebige Befehle auf dem Server ausführen.
Dieser Inhalt dient ausschließlich zu Ausbildungs- und ethischen Hacking-Zwecken. Die unbefugte Nutzung auf Systemen ohne vorherige Zustimmung ist illegal. Der Benutzer übernimmt die volle Verantwortung für sein Handeln.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.