
Python-Exploit für CVE-2024-53677 Apache Struts Path Traversal zu Remote Code Execution. Automatisiert die Manipulation von Datei-Upload-Parametern, um RCE auf anfälligen Struts-Anwendungen zu erreichen.
Eine kritische Sicherheitslücke, identifiziert als CVE-2024-53677, wurde in Apache Struts gefunden. Sie ermöglicht Angreifern, Dateiupload-Parameter zu manipulieren, was potenziell zu unbefugtem Path Traversal und Remotecodeausführung (RCE) führen kann.
PIP-Pakete installieren:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Dann führen Sie das Exploit-Skript aus, z.B.:
python3 exploit.py --url http://strutted.htb/upload.action
Beachten Sie, dass das Exploit eine vollständige URL benötigt, in der die Dateiupload-Funktionalität implementiert ist.
Dieses Exploit-Skript wurde ausschließlich zu Forschungszwecken und zur Entwicklung effektiver Verteidigungstechniken erstellt. Es ist nicht dazu gedacht, für böswillige oder unbefugte Aktivitäten verwendet zu werden. Der Autor und der Eigentümer des Skripts lehnen jegliche Verantwortung oder Haftung für Missbrauch oder Schäden ab, die durch diese Software verursacht werden. Benutzer werden dringend gebeten, diese Software verantwortungsvoll und nur in Übereinstimmung mit geltenden Gesetzen und Vorschriften zu verwenden. Verwenden Sie es verantwortungsvoll.