
CVE-2017-9805: Exploit de RCE para Apache Struts 2 S2-052 - PoC para la Universidad de Harvard (OTD)
Este repositorio contiene los detalles técnicos y el trabajo PoC (Prueba de Concepto) para la vulnerabilidad de deserialización de XStream en Apache Struts 2 (S2-052).
http://otd.harvard.edu/contact-us/)Esta vulnerabilidad se debe al uso inseguro de la biblioteca XStream por parte del plugin REST de Apache Struts al procesar datos XML. Un atacante puede ejecutar comandos con plenos privilegios en el servidor enviando una solicitud XML especialmente diseñada.
Este contenido es solo para fines de educación y hacking ético. Su uso en sistemas sin autorización puede acarrear responsabilidad legal. Toda la responsabilidad recae en el usuario.
Este proyecto está protegido por la licencia MIT.
Este repositorio contiene los detalles técnicos y una Prueba de Concepto (PoC) para la vulnerabilidad de deserialización de XStream en Apache Struts 2 (S2-052).
http://otd.harvard.edu/contact-us/)Esta vulnerabilidad surge del uso inseguro de la biblioteca XStream dentro del plugin REST de Apache Struts al procesar datos XML. Un atacante puede ejecutar comandos arbitrarios en el servidor enviando una solicitud XML especialmente diseñada.
Este contenido es solo para fines educativos y de hacking ético. El uso no autorizado en sistemas sin consentimiento previo es ilegal. El usuario asume toda la responsabilidad por sus acciones.
Este proyecto está licenciado bajo la Licencia MIT.