
Apache Struts2 CVE-2017-5638 (Sichere Bildungsdemo)
Dieses Projekt ist ein Proof-of-Concept (PoC) für CVE-2017-5638, eine bekannte Apache-Struts2-Sicherheitslücke, die es Angreifern ermöglichte, beliebigen Code auf betroffenen Servern auszuführen.
⚠️ Dieses Repository enthält eine sichere, nicht ausnutzende Demo, die ausschließlich zu Bildungszwecken entwickelt wurde. Sie führt keine bösartigen Aktionen aus.
Content-Type-Header wurden unsachgemäß an OGNL (Object-Graph Navigation Language) übergeben, wodurch Angreifer Code auf dem Server einschleusen und ausführen konnten.Dieses Skript zeigt, wie ein Angreifer die Sicherheitslücke testen könnte — jedoch auf harmlose Weise.
Content-Type-Header, der einen OGNL-Ausdruck enthält.X-Vuln: Vulnerable) zur Antwort des Servers hinzuzufügen.Damit ist es eine sichere Demonstration der Sicherheitslücke, ohne sie tatsächlich auszunutzen.
# Install required package
pip install requests
# Run the script
python3 struts2_poc.py
# Enter a target URL when prompted (example)
http://example.com/