
Exploit en Python para CVE-2024-53677 Apache Struts path traversal a ejecución remota de código. Automatiza la manipulación de parámetros de carga de archivos para lograr RCE en aplicaciones Struts vulnerables.
Se ha encontrado una vulnerabilidad de seguridad crítica, identificada como CVE-2024-53677, en Apache Struts, que permite a los atacantes manipular los parámetros de carga de archivos, lo que puede conducir a un path traversal no autorizado y a la ejecución remota de código (RCE).
Instala los paquetes PIP:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Después, ejecuta el script de explotación, por ejemplo:
python3 exploit.py --url http://strutted.htb/upload.action
Ten en cuenta que el exploit necesita una URL completa donde esté implementada la funcionalidad de carga de archivos.
Este script de explotación ha sido creado únicamente con fines de investigación y para el desarrollo de técnicas defensivas eficaces. No está pensado para ser utilizado en actividades maliciosas o no autorizadas. El autor y el propietario del script rechazan cualquier responsabilidad derivada del mal uso o de los daños causados por este software. Se insta a los usuarios a utilizar este software de forma responsable y únicamente de acuerdo con las leyes y regulaciones aplicables. Úsalo con responsabilidad.