
(CVE-2017-5638) XworkStruts RCE भेद्यता परीक्षण स्क्रिप्ट
(CVE-2017-5638) XworkStruts RCE Vuln परीक्षण स्क्रिप्ट
Apache Struts 2 के 2.3.x (2.3.32 से पहले) और 2.5.x (2.5.10.1 से पहले) में Jakarta Multipart parser में फ़ाइल-अपलोड प्रयासों के दौरान गलत अपवाद हैंडलिंग और त्रुटि-संदेश निर्माण होता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड Content-Type, Content-Disposition, या Content-Length HTTP हेडर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि मार्च 2017 में वास्तविक दुनिया में #cmd= स्ट्रिंग युक्त Content-Type हेडर के साथ शोषण किया गया था।
उपयोग>
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> <dst_port> (user defined port)
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> (default : 80/tcp)
[अपडेटेड!] स्क्रिप्ट को Python3 के लिए संपादित किया गया था
बस अपने सिस्टम के लिए Vuln परीक्षण का उपयोग करें