
CVE-2023-50164 攻撃者はファイルアップロードのパラメータを操作してパストラバーサルを可能にし、状況によっては悪意のあるファイルをアップロードさせ、リモートコード実行(RCE)を実行するために使用される可能性があります。ユーザーは、この問題を修正するために、Struts 2.5.33 または Struts 6.3.0.2 以降のバージョンにアップグレードすることを推奨します。
CVE-2023-50164 (CVE: 9.8) として識別された重大なセキュリティ脆弱性がApache Strutsで発見されました。この脆弱性により、攻撃者はファイルアップロードパラメータを操作し、不正なパストラバーサルやリモートコード実行 (RCE) につながる可能性があります。
CVE分析用にシンプルなテストアプリケーションが開発されています。
最初に、docker build コマンドを使用してアプリケーションをビルドします:
docker build -t exploitable -f DOCKERFILE .
次に、docker run コマンドを使用してアプリケーションを実行します:
docker run -p 8080:8080 exploitable
この場合、アプリケーションにはポート 8080 でアクセスできます。
アプリケーションをTomcatやその他のサーブレットにデプロイするか、mvn jetty:run で実行できます。この場合、アプリケーションにはポート 9999 でアクセスできます。エクスプロイトスクリプトは、アプリケーションがTomcatにデプロイされている場合にのみ機能します。これは、エクスプロイトパスがWARウェブシェルをアップロードするものであるためです。ただし、使用されている技術やその他の状況に応じて、同じ脆弱性に対して他の多くのエクスプロイトパスも機能する可能性があります。
PIPパッケージをインストールしてください:
pip install requests requests_toolbelt
次に、アプリケーションのURLに応じてパスを変更し、以下のコマンドを実行します:
python exploit.py --url http://localhost:8080/upload.action
アプリケーションとエクスプロイトはWindowsホストで実行することを推奨します。エクスプロイトは *nix ベースのシステムでは動作しない場合があります。
このエクスプロイトスクリプトは研究目的で作成されました。悪意のある行為や不正な活動に使用することを意図したものではありません。