
यह रिपॉज़िटरी CVE-2017-5638 के लिए एक PoC प्रदान करती है, जो Apache Struts 2 में एक दूरस्थ कोड निष्पादन (remote code execution) भेद्यता है, जिसका शोषण एक विशेष रूप से तैयार किए गए Content-Type HTTP हेडर के माध्यम से किया जा सकता है।
इस रिपॉज़िटरी में एक प्रमाण-अवधारणा (PoC) स्क्रिप्ट शामिल है जो Apache Struts 2 में CVE-2017-5638 के रूप में पहचानी गई रिमोट कोड निष्पादन (RCE) भेद्यता को प्रदर्शित करती है।
फ़ाइल अपलोड अनुरोधों में Content-Type हेडर के प्रबंधन में एक त्रुटि हमलावरों को मनमाने OGNL एक्सप्रेशन निष्पादित करने की अनुमति देती है। इससे पूर्ण सिस्टम से समझौता हो सकता है।
exploit.py: भेद्यता प्रदर्शित करने के लिए PoC स्क्रिप्टREADME.md: भेद्य वातावरण सेट अप करने और PoC चलाने के निर्देशdocs/: भेद्यता का अतिरिक्त दस्तावेज़ीकरण और विश्लेषणpip isntall -r PoC/requirements.txt
python3 PoC/exploit.py --url <target_url> --check
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। अनुमति के बिना किसी भी सिस्टम के विरुद्ध इस कोड का अनधिकृत उपयोग अवैध और अनैतिक है।