
Este repositorio proporciona un PoC para CVE-2017-5638, una vulnerabilidad de ejecución remota de código en Apache Struts 2, explotable a través de un encabezado HTTP Content-Type manipulado.
Este repositorio contiene un script de Prueba de Concepto (PoC) que demuestra la vulnerabilidad de Ejecución Remota de Código (RCE) identificada como CVE-2017-5638 en Apache Struts 2.
Un error en el manejo del encabezado Content-Type en las solicitudes de carga de archivos permite a los atacantes ejecutar expresiones OGNL arbitrarias. Esto puede llevar al compromiso total del sistema.
exploit.py: Script PoC para demostrar la vulnerabilidadREADME.md: Instrucciones para configurar un entorno vulnerable y ejecutar el PoCdocs/: Documentación adicional y análisis de la vulnerabilidadpip isntall -r PoC/requirements.txt
python3 PoC/exploit.py --url <target_url> --check
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>
Este proyecto es solo para fines educativos. El uso no autorizado de este código contra cualquier sistema sin permiso es ilegal y poco ético.