
Preuve de concept pour CVE-2023-50164 (Apache Struts 2), initialement par jakabakos et adapté pour l'environnement de laboratoire HTB Strutted. À usage éducatif uniquement.
Une vulnérabilité de sécurité critique, identifiée comme CVE-2023-50164 (CVE: 9.8), a été découverte dans Apache Struts, permettant aux attaquants de manipuler les paramètres de téléversement de fichiers, ce qui peut potentiellement conduire à un contournement de chemin non autorisé et à une exécution de code à distance (RCE).
Il est destiné uniquement à un usage éducatif, CTF ou de laboratoire sur des systèmes que vous possédez ou que vous êtes autorisé à tester.
N'utilisez pas ce code sur des systèmes de production ou non autorisés.
Ce PoC démontre le comportement de téléversement de fichiers lié à CVE-2023-50164 :
Installer les paquets PIP :
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Ensuite, exécutez le script d'exploit, par exemple :
python3 exploit.py --url http://strutted.htb/upload.action
Notez que l'exploit nécessite une URL complète où la fonctionnalité de téléversement de fichiers est implémentée.
Ce script d'exploit a été créé uniquement à des fins de recherche et pour le développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel. Les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement conformément aux lois et réglementations applicables. Utilisez-le de manière responsable.