
http://struts.apache.org/docs/s2-048.html
https://cwiki.apache.org/confluence/display/WW/S2-048
> python St2-048.py
set url : http://xx.xx.xx.xx:port/integration/saveGangster.action
cmd >>: whoami
root
cmd >>: cat /etc/passwd

Posible RCE en la aplicación Struts Showcase en el ejemplo del plugin Struts 1 en la serie Struts 2.3.x
Quién debería leer esto Todos los desarrolladores y usuarios de Struts 2 deberían leer esto
Impacto de la vulnerabilidad Posible RCE al usar el plugin Struts 1 de Struts 2
Clasificación de seguridad máxima Alta
Recomendación Lea la sección Solución
Software afectado Struts 2.3.x con el plugin Struts 1 y la acción Struts 1
Reportero icez de Tophant Competence Center
Identificador CVE CVE-2017-9791
Es posible realizar un ataque RCE con un valor de campo malicioso cuando se usa el plugin Struts 1 de Struts 2, se trata de una acción Struts 1 y el valor forma parte de un mensaje presentado al usuario, es decir, cuando se usa entrada no confiable como parte del mensaje de error en la clase ActionMessage.
Use siempre claves de recursos en lugar de pasar un mensaje sin procesar a ActionMessage como se muestra a continuación; nunca pase un valor sin procesar directamente
messages.add("msg", new ActionMessage("struts1.gangsterAdded", gform.getName()));
y nunca así
messages.add("msg", new ActionMessage("Gangster " + gform.getName() + " was added"));
No se esperan problemas de incompatibilidad con versiones anteriores.