
एक गंभीर सुरक्षा भेद्यता, जिसे CVE-2023-50164 (CVE: 9.8) के रूप में पहचाना गया है, Apache Struts में पाई गई, जो हमलावरों को फ़ाइल अपलोड पैरामीटर्स में हेरफेर करने की अनुमति देती है, जो संभावित रूप से अनधिकृत पथ ट्रैवर्सल और रिमोट कोड निष्पादन (RCE) का कारण बन सकती है।
एक गंभीर सुरक्षा भेद्यता, जिसे CVE-2023-50164 (CVE: 9.8) के रूप में पहचाना गया, Apache Struts में पाई गई, जो हमलावरों को फ़ाइल अपलोड पैरामीटर्स में हेरफेर करने की अनुमति देती है जो संभावित रूप से अनधिकृत पथ ट्रैवर्सल और रिमोट कोड एक्जीक्यूशन (RCE) का कारण बन सकती है।
यह एक्सप्लॉइट स्क्रिप्ट vsociety पर CVE विश्लेषण के लिए लिखी गई है।
एक सरल डमी ऐप प्रदर्शन उद्देश्यों के लिए विकसित किया गया है (struts-app फ़ोल्डर देखें)।
आप इसे Tomcat या किसी अन्य सर्वलेट पर डिप्लॉय कर सकते हैं, या mvn jetty:run द्वारा चला सकते हैं।
इस बाद के मामले में आप ऐप को पोर्ट 9999 पर एक्सेस कर सकते हैं।
एक्सप्लॉइट स्क्रिप्ट केवल तब काम करती है जब ऐप Tomcat पर डिप्लॉय किया गया हो क्योंकि एक्सप्लॉइटेशन पथ WAR वेबशेल अपलोड करना है।
हालांकि, उपयोग की गई तकनीकों और अन्य परिस्थितियों के आधार पर समान भेद्यता के मामले में कई अन्य एक्सप्लॉइटेशन पथ काम कर सकते हैं।
एक्सप्लॉइट ऐप को Docker पर डिप्लॉय करें:
docker container stop exploit
docker build -t exploit .
docker run -d --rm --name exploit -p 8080:8080 exploit
pip पैकेज इंस्टॉल करें:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
फिर, एक्सप्लॉइट स्क्रिप्ट चलाएं:
Docker के लिए:
python3 exploit.py --url http://localhost:8080/upload-1.0.0/upload.action
Vagrant के लिए:
python3 exploit.py --url http://192.168.56.25:8080/upload-1.0.0/upload.action
ध्यान दें कि एक्सप्लॉइट को पूर्ण URL की आवश्यकता होती है जहाँ फ़ाइल अपलोड कार्यक्षमता लागू की गई है।
यह एक्सप्लॉइट स्क्रिप्ट केवल अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाई गई है। इसका उपयोग किसी भी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना चाहिए। स्क्रिप्ट के लेखक और स्वामी इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए किसी भी जिम्मेदारी या दायित्व से इनकार करते हैं। उपयोगकर्ताओं से आग्रह किया जाता है कि वे इस सॉफ़्टवेयर का जिम्मेदारी से और केवल लागू कानूनों और विनियमों के अनुसार उपयोग करें। जिम्मेदारी से उपयोग करें।