
CVE-2023-50164 (Apache Struts 2) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, मूल रूप से jakabakos द्वारा और HTB Strutted लैब वातावरण के लिए अनुकूलित। केवल शैक्षिक उपयोग के लिए।
एक गंभीर सुरक्षा भेद्यता, जिसे CVE-2023-50164 (CVE: 9.8) के रूप में पहचाना गया, Apache Struts में पाई गई, जो हमलावरों को फ़ाइल अपलोड पैरामीटरों में हेरफेर करने की अनुमति देती है, जिससे अनधिकृत पाथ ट्रैवर्सल और रिमोट कोड एक्सेक्यूशन (RCE) हो सकता है।
यह केवल शैक्षिक, CTF, या लैब उपयोग के लिए है, उन सिस्टमों पर जिनके आप मालिक हैं या जिन्हें परीक्षण करने के लिए आप अधिकृत हैं।
इस कोड का उपयोग प्रोडक्शन या अनधिकृत सिस्टम पर न करें।
यह PoC CVE-2023-50164 से संबंधित फ़ाइल अपलोड व्यवहार को प्रदर्शित करता है:
PIP पैकेज इंस्टॉल करें:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
फिर, उदाहरण के लिए exploit स्क्रिप्ट चलाएँ:
python3 exploit.py --url http://strutted.htb/upload.action
ध्यान दें कि exploit को एक पूर्ण URL की आवश्यकता होती है जहाँ फ़ाइल अपलोड कार्यक्षमता लागू की गई हो।
यह exploit स्क्रिप्ट केवल शोध और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाई गई है। इसका उपयोग किसी भी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है। स्क्रिप्ट के लेखक और स्वामी इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी या दायित्व अस्वीकार करते हैं। उपयोगकर्ताओं से आग्रह किया जाता है कि वे इस सॉफ़्टवेयर का जिम्मेदारी से और केवल लागू कानूनों और विनियमों के अनुसार उपयोग करें। जिम्मेदारी से उपयोग करें।