
Exploit Python per CVE-2024-53677 Apache Struts path traversal per esecuzione remota di codice. Automatizza la manipolazione dei parametri di upload dei file per ottenere RCE su applicazioni Struts vulnerabili.
Una vulnerabilità di sicurezza critica, identificata come CVE-2024-53677, è stata scoperta in Apache Struts e consente agli aggressori di manipolare i parametri di caricamento dei file, il che può potenzialmente portare a un path traversal non autorizzato e all'esecuzione remota di codice (RCE).
Installa i pacchetti PIP:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Quindi, esegui lo script di exploit, ad esempio:
python3 exploit.py --url http://strutted.htb/upload.action
Nota: l'exploit richiede un URL completo in cui è implementata la funzionalità di caricamento dei file.
Questo script di exploit è stato creato esclusivamente a scopo di ricerca e per lo sviluppo di tecniche difensive efficaci. Non è inteso per essere utilizzato per attività dannose o non autorizzate. L'autore e il proprietario dello script declinano ogni responsabilità per qualsiasi uso improprio o danno causato da questo software. Gli utenti sono invitati a utilizzare questo software in modo responsabile e solo in conformità con le leggi e le normative applicabili. Usalo in modo responsabile.