
Apache Struts2 CVE-2017-5638 (Demo Educativa Segura)
Este proyecto es una prueba de concepto (PoC) para CVE-2017-5638, una famosa vulnerabilidad de Apache Struts2 que permitía a los atacantes ejecutar código arbitrario en servidores afectados.
⚠️ Este repositorio contiene una demo segura y no explotable diseñada solo con fines educativos. No realiza ninguna acción maliciosa.
Content-Type se pasaba incorrectamente a OGNL (Object-Graph Navigation Language), lo que permitía a los atacantes inyectar y ejecutar código en el servidor.Este script demuestra cómo un atacante podría probar la vulnerabilidad — pero de una manera inofensiva.
Content-TypeX-Vuln: Vulnerable) a la respuesta del servidor.Esto convierte al script en una demostración segura de la vulnerabilidad sin explotarla realmente.
# Install required package
pip install requests
# Run the script
python3 struts2_poc.py
# Enter a target URL when prompted (example)
http://example.com/