
Apache Struts2 CVE-2017-5638 (Démonstration éducative sécurisée)
Ce projet est une Preuve de Concept (PoC) pour CVE-2017-5638, une célèbre vulnérabilité Apache Struts2 qui permettait aux attaquants d'exécuter du code arbitraire sur les serveurs affectés.
⚠️ Ce dépôt contient une démo sécurisée et non exploitante conçue uniquement à des fins éducatives. Elle n'effectue aucune action malveillante.
Content-Type étaient incorrectement transmises à OGNL (langage de navigation d'objets), permettant aux attaquants d'injecter et d'exécuter du code sur le serveur.Ce script montre comment un attaquant pourrait tester la vulnérabilité — mais de manière .
Content-Type spécialement conçu contenant une expression OGNL.X-Vuln: Vulnerable) à la réponse du serveur.Cela en fait une démonstration sécurisée de la vulnérabilité sans l'exploiter réellement.
# Install required package
pip install requests
# Run the script
python3 struts2_poc.py
# Enter a target URL when prompted (example)
http://example.com/