
Exploit Python pour CVE-2024-53677 Apache Struts : contournement de chemin menant à l'exécution de code à distance. Automatise la manipulation des paramètres de téléchargement de fichiers pour obtenir une RCE sur les applications Struts vulnérables.
Une vulnérabilité de sécurité critique, identifiée sous le nom CVE-2024-53677, a été découverte dans Apache Struts, permettant aux attaquants de manipuler les paramètres de téléchargement de fichiers, ce qui peut potentiellement conduire à une traversée de chemin non autorisée et à une exécution de code à distance (RCE).
Installer les paquets PIP :
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Ensuite, exécutez le script d'exploitation avec par exemple :
python3 exploit.py --url http://strutted.htb/upload.action
Notez que l'exploit nécessite une URL complète où la fonctionnalité de téléchargement de fichiers est implémentée.
Ce script d'exploit a été créé uniquement à des fins de recherche et pour le développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel. Les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement conformément aux lois et réglementations applicables. Utilisez-le de manière responsable.