
Prueba de concepto para CVE-2023-50164 (Apache Struts 2), originalmente creada por jakabakos y adaptada para el entorno de laboratorio HTB Strutted. Solo para uso educativo.
Una vulnerabilidad de seguridad crítica, identificada como CVE-2023-50164 (CVE: 9.8), fue encontrada en Apache Struts, lo que permite a los atacantes manipular parámetros de carga de archivos que pueden conducir potencialmente a un path traversal no autorizado y a la ejecución remota de código (RCE).
Está pensado solo para uso educativo, CTF o de laboratorio en sistemas que poseas o que estés autorizado a probar.
No uses este código en sistemas de producción o no autorizados.
Este PoC demuestra el comportamiento de carga de archivos relacionado con CVE-2023-50164:
Instala los paquetes PIP:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Luego, ejecuta el script de exploit con, por ejemplo:
python3 exploit.py --url http://strutted.htb/upload.action
Ten en cuenta que el exploit necesita una URL completa donde esté implementada la funcionalidad de carga de archivos.
Este script de exploit ha sido creado únicamente con fines de investigación y para el desarrollo de técnicas defensivas efectivas. No está destinado a ser utilizado para actividades maliciosas o no autorizadas. El autor y el propietario del script rechazan cualquier responsabilidad o culpa por el mal uso o los daños causados por este software. Se insta a los usuarios a utilizar este software de manera responsable y solo de acuerdo con las leyes y regulaciones aplicables. Úsalo de manera responsable.