
Ce dépôt fournit une PoC pour CVE-2017-5638, une vulnérabilité d'exécution de code à distance dans Apache Struts 2, exploitable via un en-tête HTTP Content-Type contrefait.
Ce dépôt contient un script de Preuve de concept (PoC) démontrant la vulnérabilité d'Exécution de code à distance (RCE) identifiée comme CVE-2017-5638 dans Apache Struts 2.
Une erreur dans la gestion de l'en-tête Content-Type dans les requêtes de téléchargement de fichiers permet aux attaquants d'exécuter des expressions OGNL arbitraires. Cela peut conduire à une compromission complète du système.
exploit.py : Script PoC pour démontrer la vulnérabilitéREADME.md : Instructions pour configurer un environnement vulnérable et exécuter le PoCdocs/ : Documentation supplémentaire et analyse de la vulnérabilitépip isntall -r PoC/requirements.txt
python3 PoC/exploit.py --url <target_url> --check
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>
Ce projet est uniquement à des fins éducatives. L'utilisation non autorisée de ce code contre tout système sans permission est illégale et contraire à l'éthique.