
CVE-2018-11776(S2-057) CODICE EXPLOIT
Il 23 agosto 2018, Apache Strust2 ha pubblicato un bollettino di sicurezza relativo a una vulnerabilità critica di esecuzione di codice remoto, segnalata dal team di ricerca sulla sicurezza di Semmle Security Research, con codice CVE-2018-11776 (S2-057). In Struts2, se il valore di namespace non è impostato nella configurazione XML e non è impostato in (Action Configuration) o viene usato un namespace con caratteri jolly, potrebbe portare all'esecuzione di codice remoto.
Versioni interessate
Struts 2.3 to 2.3.34
Struts 2.5 to 2.5.16
Versioni corrette
Struts 2.3.35
Struts 2.5.17
Utilizzo
python3 s2-057.py {url} eg: python3 s2-057.py http://example.com
Verifica della vulnerabilità
Utilizzando la piattaforma di rilevamento online seebug.org, è stato rilevato che un sito web è affetto dalla vulnerabilità Struts S2-057.
Utilizzando s2-057.py, è stato rilevato che un sito web è affetto dalla vulnerabilità Struts S2-057.
