
CVE-2023-50164 एक हमलावर फ़ाइल अपलोड पैरामीटर में हेरफेर कर सकता है ताकि पाथ ट्रैवर्सल सक्षम हो सके और कुछ परिस्थितियों में यह एक दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है जिसका उपयोग रिमोट कोड निष्पादन करने के लिए किया जा सकता है। उपयोगकर्ताओं को इस समस्या को ठीक करने के लिए Struts 2.5.33 या Struts 6.3.0.2 या उससे अधिक संस्करणों में अपग्रेड करने की अनुशंसा की जाती है।
एक गंभीर सुरक्षा कमजोरी, जिसे CVE-2023-50164 (CVE: 9.8) के रूप में पहचाना गया, Apache Struts में पाई गई, जो हमलावरों को फ़ाइल अपलोड पैरामीटर में हेरफेर करने की अनुमति देती है, जो संभावित रूप से अनधिकृत पथ ट्रैवर्सल और रिमोट कोड निष्पादन (RCE) का कारण बन सकती है।
CVE विश्लेषण के लिए एक सरल परीक्षण अनुप्रयोग विकसित किया गया है।
पहले docker build कमांड का उपयोग करके एप्लिकेशन बनाएं:
docker build -t exploitable -f DOCKERFILE .
फिर, docker run कमांड का उपयोग करके अनुप्रयोग चलाएं:
docker run -p 8080:8080 exploitable
इस स्थिति में आप ऐप को पोर्ट 8080 पर एक्सेस कर सकते हैं।
आप इसे Tomcat या किसी अन्य सर्वलेट पर डिप्लॉय कर सकते हैं, या mvn jetty:run द्वारा चला सकते हैं। इस स्थिति में आप ऐप को पोर्ट पर एक्सेस कर सकते हैं। एक्सप्लॉइट स्क्रिप्ट केवल उन मामलों में काम करती है जब ऐप Tomcat पर डिप्लॉय किया गया हो, क्योंकि शोषण पथ WAR वेबशेल अपलोड करना है। हालांकि, उपयोग की गई तकनीकों और अन्य परिस्थितियों के आधार पर, उसी कमजोरी के मामले में कई अन्य शोषण पथ काम कर सकते हैं।
9999PIP पैकेज इंस्टॉल करें:
pip install requests requests_toolbelt
फिर, आप अपने एप्लिकेशन URL के अनुसार पथ बदल सकते हैं और नीचे दिए गए कमांड को चला सकते हैं:
python exploit.py --url http://localhost:8080/upload.action
अनुप्रयोग और एक्सप्लॉइट को Windows होस्ट पर चलाने की सिफारिश की जाती है। एक्सप्लॉइट कभी-कभी *nix आधारित सिस्टम पर काम नहीं कर सकता है।
यह एक्सप्लॉइट स्क्रिप्ट शोध के उद्देश्यों के लिए बनाई गई है। इसका उपयोग किसी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है।