
Apache Struts2 CVE-2017-5638 (सुरक्षित शैक्षिक डेमो)
यह प्रोजेक्ट CVE-2017-5638 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है, जो एक प्रसिद्ध Apache Struts2 कमजोरी है जिसने हमलावरों को प्रभावित सर्वरों पर मनमाना कोड निष्पादित करने की अनुमति दी थी।
⚠️ इस रिपॉजिटरी में एक सुरक्षित, गैर-शोषणकारी डेमो है जो केवल शैक्षिक उद्देश्यों के लिए डिज़ाइन किया गया है। यह कोई दुर्भावनापूर्ण कार्य नहीं करता है।
Content-Type हेडर में उपयोगकर्ता इनपुट को अनुचित रूप से OGNL (ऑब्जेक्ट-ग्राफ नेविगेशन भाषा) में पास किया गया, जिससे हमलावर सर्वर पर कोड इंजेक्ट और निष्पादित कर सकते थे।यह स्क्रिप्ट दर्शाती है कि एक हमलावर कमजोरी के लिए कैसे परीक्षण कर सकता है — लेकिन एक हानिरहित तरीके से।
Content-TypeX-Vuln: Vulnerable) जोड़ने का प्रयास करता है।यह कमजोरी का वास्तव में शोषण किए बिना एक सुरक्षित प्रदर्शन है।
# Install required package
pip install requests
# Run the script
python3 struts2_poc.py
# Enter a target URL when prompted (example)
http://example.com/