
Dieses Repository bietet einen PoC für CVE-2017-5638, eine Sicherheitslücke zur Remote-Code-Ausführung in Apache Struts 2, ausnutzbar über einen manipulierten Content-Type HTTP-Header.
Dieses Repository enthält ein Proof-of-Concept (PoC)-Skript, das die als CVE-2017-5638 identifizierte Remote Code Execution (RCE)-Sicherheitslücke in Apache Struts 2 demonstriert.
Ein Fehler bei der Verarbeitung des Content-Type-Headers in Datei-Upload-Anfragen ermöglicht Angreifern die Ausführung beliebiger OGNL-Ausdrücke. Dies kann zu einer vollständigen Systemkompromittierung führen.
exploit.py: PoC-Skript zur Demonstration der SicherheitslückeREADME.md: Anleitung zum Einrichten einer angreifbaren Umgebung und Ausführen des PoCdocs/: Zusätzliche Dokumentation und Analyse der Sicherheitslückepip isntall -r PoC/requirements.txt
python3 PoC/exploit.py --url <target_url> --check
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>
Dieses Projekt dient ausschließlich Bildungszwecken. Die unbefugte Nutzung dieses Codes gegen ein System ohne Erlaubnis ist illegal und unethisch.