
Non utilizzare le tecnologie descritte in questo articolo per test illegali. Qualsiasi conseguenza o danno diretto o indiretto derivante dalla diffusione o dall'utilizzo delle informazioni o degli strumenti forniti in questo articolo è di responsabilità dell'utente. Tutte le conseguenze negative non sono da attribuirsi all'autore dell'articolo. Questo articolo è destinato esclusivamente a scopo di apprendimento.
Verifica del PoC: https://github.com/TAM-K592/CVE-2024-53677-S2-067/ Le seguenti versioni di Apache Struts sono interessate: da 2.0.0 a 2.5.33 e da 6.0.0 a 6.3.0.2
Secondo la cronologia degli ultimi giorni del PoC, l'attuale versione definitiva in rete è l'offuscamento Base64, pubblicata ieri (mezzogiorno del 18 dicembre 2024).

Ho apportato alcune modifiche al lavoro del maestro:
usage: CVE-2024-53677-S2-067-thread.py [-h] (-u URL | -f FILE) --upload_endpoint UPLOAD_ENDPOINT [--paths PATHS [PATHS ...]]
[--filenames FILENAMES [FILENAMES ...]] [--payload PAYLOAD] [-s THREADS] [-o OUTPUT]
S2-067 Exploit - 多线程文件上传支持并从文件中读取URL
options:
-h, --help show this help message and exit
-u URL, --url URL 目标基础URL(例如:http://example.com)
-f FILE, --file FILE 包含目标基础URL的文件路径,每行一个URL
--upload_endpoint UPLOAD_ENDPOINT
上传端点路径(例如:/uploads.action)
--paths PATHS [PATHS ...]
路径遍历测试路径
--filenames FILENAMES [FILENAMES ...]
自定义载荷文件名
--payload PAYLOAD 自定义JSP载荷内容
-s THREADS, --threads THREADS
使用的线程数量(默认: 5)
-o OUTPUT, --output OUTPUT
输出成功URL的文件路径(默认:success.txt)