
(CVE-2017-5638) XworkStruts RCE Vuln test script
(CVE-2017-5638) Script de test de vulnérabilité XworkStruts RCE
L'analyseur Jakarta Multipart dans Apache Struts 2 2.3.x avant 2.3.32 et 2.5.x avant 2.5.10.1 a une gestion incorrecte des exceptions et une génération de messages d'erreur lors des tentatives de téléchargement de fichiers, ce qui permet à des attaquants distants d'exécuter des commandes arbitraires via un en-tête HTTP Content-Type, Content-Disposition ou Content-Length modifié, comme cela a été exploité dans la nature en mars 2017 avec un en-tête Content-Type contenant une chaîne #cmd=.
Utilisation >
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> <dst_port> (port défini par l'utilisateur)
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> (par défaut : 80/tcp)
[Mis à jour !] Le script a été modifié pour Python3
Utilisez simplement le test de vulnérabilité pour votre système