
Proof-of-concept per CVE-2023-50164 (Apache Struts 2), originariamente da jakabakos e adattato per l'ambiente di laboratorio HTB Strutted. Solo per uso educativo.
Una vulnerabilità critica di sicurezza, identificata come CVE-2023-50164 (CVE: 9.8), è stata trovata in Apache Struts, consentendo agli aggressori di manipolare i parametri di caricamento dei file, cosa che può potenzialmente portare a un path traversal non autorizzato e all'esecuzione remota di codice (RCE).
È inteso esclusivamente per scopi educativi, CTF o di laboratorio su sistemi di tua proprietà o per i quali sei autorizzato a eseguire test.
Non utilizzare questo codice su sistemi di produzione o non autorizzati.
Questa PoC dimostra il comportamento di caricamento dei file relativo a CVE-2023-50164:
Installa i pacchetti PIP:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Quindi, esegui lo script exploit con, per esempio:
python3 exploit.py --url http://strutted.htb/upload.action
Nota che l'exploit richiede un URL completo in cui è implementata la funzionalità di caricamento dei file.
Questo script exploit è stato creato esclusivamente per scopi di ricerca e per lo sviluppo di tecniche difensive efficaci. Non è inteso per essere utilizzato per attività dannose o non autorizzate. L'autore e il proprietario dello script declinano ogni responsabilità per qualsiasi uso improprio o danno causato da questo software. Gli utenti sono invitati a utilizzare questo software in modo responsabile e solo in conformità con le leggi e i regolamenti applicabili. Utilizzare in modo responsabile.