
CVE-2017-9805: Apache Struts 2 S2-052 RCE Exploit - PoC per la Harvard University (OTD)
Questo repository contiene dettagli tecnici e una Proof of Concept (PoC) per la vulnerabilità di deserializzazione XStream in Apache Struts 2 (S2-052).
http://otd.harvard.edu/contact-us/)Questa vulnerabilità deriva dall'uso non sicuro della libreria XStream all'interno del plugin REST di Apache Struts durante l'elaborazione di dati XML. Un attaccante può eseguire comandi arbitrari sul server inviando una richiesta XML appositamente predisposta.
Questo contenuto è destinato esclusivamente a scopi educativi e di hacking etico. L'uso non autorizzato su sistemi senza previo consenso è illegale. L'utente si assume ogni responsabilità per le proprie azioni.
Questo progetto è rilasciato sotto la Licenza MIT.