
CVE-2024-53677 Apache Struts पथ ट्रैवर्सल से रिमोट कोड निष्पादन के लिए Python एक्सप्लॉइट। कमजोर Struts अनुप्रयोगों पर RCE प्राप्त करने के लिए फ़ाइल अपलोड पैरामीटर हेरफेर को स्वचालित करता है।
CVE-2024-53677 के रूप में पहचानी गई एक गंभीर सुरक्षा भेद्यता Apache Struts में पाई गई, जो हमलावरों को फ़ाइल अपलोड पैरामीटर में हेरफेर करने की अनुमति देती है, जो संभावित रूप से अनधिकृत पथ ट्रैवर्सल और रिमोट कोड निष्पादन (RCE) का कारण बन सकती है।
PIP पैकेज स्थापित करें:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
फिर, उदाहरण के लिए एक्सप्लॉइट स्क्रिप्ट चलाएँ:
python3 exploit.py --url http://strutted.htb/upload.action
ध्यान दें कि एक्सप्लॉइट को एक पूर्ण URL की आवश्यकता है जहाँ फ़ाइल अपलोड कार्यक्षमता लागू की गई है।
यह एक्सप्लॉइट स्क्रिप्ट पूरी तरह से शोध और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाई गई है। इसका उपयोग किसी भी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है। स्क्रिप्ट के लेखक और स्वामी इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए किसी भी जिम्मेदारी या दायित्व को अस्वीकार करते हैं। उपयोगकर्ताओं से आग्रह किया जाता है कि वे इस सॉफ़्टवेयर का जिम्मेदारी से और केवल लागू कानूनों और विनियमों के अनुसार उपयोग करें। जिम्मेदारी से उपयोग करें।