
CVE-2017-9805: Apache Struts 2 S2-052 RCE Exploit - PoC for Harvard University (OTD)
Bu depo, Apache Struts 2 (S2-052) üzerindeki XStream deserialization zafiyetine yönelik teknik detayları ve PoC (Proof of Concept) çalışmasını içermektedir.
http://otd.harvard.edu/contact-us/)Bu zafiyet, Apache Struts REST eklentisinin XML verilerini işlerken XStream kütüphanesini güvensiz bir şekilde kullanmasından kaynaklanır. Saldırganlar, özel olarak hazırlanmış bir XML isteği göndererek sunucu üzerinde tam yetkiyle komut çalıştırabilirler.
Bu içerik sadece eğitim ve etik hacking amaçlıdır. İzin alınmamış sistemlerde kullanılması yasal sorumluluk doğurabilir. Tüm sorumluluk kullanıcıya aittir.
Bu proje MIT lisansı ile korunmaktadır.
इस रिपॉजिटरी में Apache Struts 2 (S2-052) में XStream deserialization कमजोरी के तकनीकी विवरण और एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है।
http://otd.harvard.edu/contact-us/)यह कमजोरी Apache Struts REST प्लगइन द्वारा XML डेटा प्रसंस्करण के दौरान XStream लाइब्रेरी के असुरक्षित उपयोग से उत्पन्न होती है। एक हमलावर विशेष रूप से तैयार XML अनुरोध भेजकर सर्वर पर मनमाने कमांड निष्पादित कर सकता है।
यह सामग्री केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए है। पूर्व सहमति के बिना सिस्टम पर अनधिकृत उपयोग अवैध है। उपयोगकर्ता अपने कार्यों की सारी जिम्मेदारी लेता है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।