
Ein Exploit für CVE-2017-5638
Die Apache Struts 2 Versionen 2.3.x vor 2.3.32 und 2.5.x vor 2.5.10.1 weisen einen Fehler in ihrem Jakarta Multipart-Parser auf. Dieser Fehler führt zu einer fehlerhaften Behandlung von Ausnahmen und zur Generierung von Fehlermeldungen beim Versuch, Dateien hochzuladen. Infolgedessen können Angreifer durch Ausnutzen eines manipulierten HTTP-Headers wie Content-Type, Content-Disposition oder Content-Length aus der Ferne beliebige Befehle ausführen.
python exploit.py -r <rhost-url> -c <desired-command>