
Questo repository fornisce un PoC per CVE-2017-5638, una vulnerabilità di esecuzione remota di codice in Apache Struts 2, sfruttabile tramite un'intestazione HTTP Content-Type appositamente predisposta.
Questo repository contiene uno script Prova di Concetto (PoC) che dimostra la vulnerabilità di Remote Code Execution (RCE) identificata come CVE-2017-5638 in Apache Struts 2.
Un errore nella gestione dell'header Content-Type nelle richieste di upload di file consente agli attaccanti di eseguire espressioni OGNL arbitrarie. Ciò può portare a un compromesso completo del sistema.
exploit.py: script PoC per dimostrare la vulnerabilitàREADME.md: Istruzioni per configurare un ambiente vulnerabile ed eseguire il PoCdocs/: Documentazione aggiuntiva e analisi della vulnerabilitàpip isntall -r PoC/requirements.txt
python3 PoC/exploit.py --url <target_url> --check
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>
Questo progetto è solo a scopo educativo. L'uso non autorizzato di questo codice contro qualsiasi sistema senza autorizzazione è illegale e non etico.