
Apache Struts2 CVE-2017-5638 (Demo Didattica Sicura)
Questo progetto è una Proof-of-Concept (PoC) per CVE-2017-5638, una famosa vulnerabilità di Apache Struts2 che consentiva agli attaccanti di eseguire codice arbitrario sui server interessati.
⚠️ Questo repository contiene una demo sicura e non offensiva, progettata solo a scopo educativo. Non esegue alcuna azione malevola.
Content-Type veniva passato in modo improprio a OGNL (Object-Graph Navigation Language), consentendo agli attaccanti di iniettare ed eseguire codice sul server.Questo script dimostra come un attaccante potrebbe testare la vulnerabilità, ma in modo innocuo.
Content-Type appositamente costruito contenente un'espressione OGNL.X-Vuln: Vulnerable) alla risposta del server.Questo lo rende una dimostrazione sicura della vulnerabilità senza sfruttarla realmente.
# Install required package
pip install requests
# Run the script
python3 struts2_poc.py
# Enter a target URL when prompted (example)
http://example.com/