
CVE-2024-53677(Apache Struts S2-067)向けマルチスレッドエクスプロイト。ファイルアップロードエンドポイントのターゲット指定、パストラバーサルのテスト、およびカスタムJSPペイロードインジェクションを備えています。
本記事の関連技術を利用して不正なテストを行わないでください。本情報やツールの伝播、使用により生じた直接的または間接的な損害や損失は、すべて利用者本人が負うものとし、生じたいかなる不良結果も記事の作成者とは無関係です。本記事は学習目的のみに使用してください。
検証POC、https://github.com/TAM-K592/CVE-2024-53677-S2-067/ Apache Struts の以下のバージョンが影響を受けます:2.0.0 から 2.5.33、6.0.0 から 6.3.0.2
POCの最近数日の履歴によると、現在ネット上の最終バージョンはbase64で難読化されたもので、昨日(2024.12.18 昼)に中国語で公開されました。

私は先輩のベースを元にいくつか修正を加えました
usage: CVE-2024-53677-S2-067-thread.py [-h] (-u URL | -f FILE) --upload_endpoint UPLOAD_ENDPOINT [--paths PATHS [PATHS ...]]
[--filenames FILENAMES [FILENAMES ...]] [--payload PAYLOAD] [-s THREADS] [-o OUTPUT]
S2-067 Exploit - 多线程文件上传支持并从文件中读取URL
options:
-h, --help show this help message and exit
-u URL, --url URL 目标基础URL(例如:http://example.com)
-f FILE, --file FILE 包含目标基础URL的文件路径,每行一个URL
--upload_endpoint UPLOAD_ENDPOINT
上传端点路径(例如:/uploads.action)
--paths PATHS [PATHS ...]
路径遍历测试路径
--filenames FILENAMES [FILENAMES ...]
自定义载荷文件名
--payload PAYLOAD 自定义JSP载荷内容
-s THREADS, --threads THREADS
使用的线程数量(默认: 5)
-o OUTPUT, --output OUTPUT
输出成功URL的文件路径(默认:success.txt)