
(CVE-2017-5638) Script di test per la vulnerabilità RCE di XworkStruts
(CVE-2017-5638) Script di test della vulnerabilità XworkStruts RCE
Il parser Jakarta Multipart in Apache Struts 2 2.3.x precedenti a 2.3.32 e 2.5.x precedenti a 2.5.10.1 ha una gestione delle eccezioni e una generazione dei messaggi di errore errate durante i tentativi di caricamento dei file, il che consente a utenti remoti malintenzionati di eseguire comandi arbitrari tramite un'intestazione HTTP Content-Type, Content-Disposition o Content-Length appositamente modificata, come sfruttato in natura nel marzo 2017 con un'intestazione Content-Type contenente una stringa #cmd=.
Utilizzo>
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> <dst_port> (user defined port)
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> (default : 80/tcp)
[aggiornato!] Script modificato per Python3
Usa semplicemente il Vuln Test per il tuo sistema.