
Python-Exploit für die Apache Struts2 S2-057 (CVE-2018-11776) Schwachstelle zur Remote-Codeausführung. Ziel ist ein nicht gesetzter oder Wildcard-Namespace in der XML-Konfiguration, um beliebige Befehle auszuführen.
Am 23. August 2018 veröffentlichte Apache Strust2 ein neues Sicherheitsbulletin: Apache Struts2 weist eine kritische Schwachstelle auf, die eine Remote-Codeausführung (RCE) ermöglicht. Die Schwachstelle wurde von einem Sicherheitsforscher des Semmle Security Research Teams gemeldet; ihre Kennung lautet CVE-2018-11776 (S2-057). Wenn in der XML-Konfiguration von Struts2 der namespace-Wert nicht gesetzt ist und in der (Action Configuration) ebenfalls kein namespace gesetzt ist oder ein Platzhalter-namespace verwendet wird, kann dies zu einer Remote-Codeausführung führen.
Betroffene Versionen
Struts 2.3 bis 2.3.34
Struts 2.5 bis 2.5.16
Behobene Versionen
Struts 2.3.35
Struts 2.5.17
Verwendung
python3 s2-057.py {url} z. B. python3 s2-057.py http://example.com
Verifizierung der Schwachstelle
Mit der Online-Erkennungsplattform seebug.org wurde bei einer Website die struts-s2-057-Schwachstelle erkannt.
Mit s2-057.py wurde bei einer Website die struts-s2-057-Schwachstelle erkannt.
