
(CVE-2017-5638) XworkStruts RCE Vuln script de prueba
(CVE-2017-5638) Script de prueba de vulnerabilidad RCE XworkStruts
El analizador Jakarta Multipart en Apache Struts 2 2.3.x anteriores a 2.3.32 y 2.5.x anteriores a 2.5.10.1 tiene un manejo incorrecto de excepciones y generación de mensajes de error durante los intentos de carga de archivos, lo que permite a atacantes remotos ejecutar comandos arbitrarios mediante un encabezado HTTP Content-Type, Content-Disposition o Content-Length manipulado, como se explotó activamente en marzo de 2017 con un encabezado Content-Type que contenía una cadena #cmd=.
Uso>
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> <dst_port> (puerto definido por el usuario)
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> (por defecto: 80/tcp)
[¡actualizado!] El script se editó para Python3
Solo usa la prueba de vulnerabilidad para tu sistema