
(CVE-2017-5638) XworkStruts RCE-Schwachstellen-Testskript
(CVE-2017-5638) XworkStruts RCE Testskript für Schwachstellen
Der Jakarta-Multipart-Parser in Apache Struts 2 2.3.x vor 2.3.32 und 2.5.x vor 2.5.10.1 weist eine fehlerhafte Ausnahmebehandlung und Generierung von Fehlermeldungen bei Datei-Upload-Versuchen auf, was es entfernten Angreifern ermöglicht, beliebige Befehle über einen manipulierten Content-Type-, Content-Disposition- oder Content-Length-HTTP-Header auszuführen – wie im März 2017 in freier Wildbahn mit einem Content-Type-Header geschehen, der eine #cmd=-Zeichenkette enthielt.
Verwendung>
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> <dst_port> (user defined port)
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> (default : 80/tcp)
[aktualisiert!] Das Skript wurde für Python3 angepasst.
Verwenden Sie den Schwachstellentest einfach für Ihr System.