
CVE-2017-9805: Apache Struts 2 S2-052 RCE Exploit - ハーバード大学(OTD)向けPoC
このリポジトリには、Apache Struts 2 (S2-052) の XStream デシリアライゼーション の脆弱性に関する技術詳細と PoC (Proof of Concept) が含まれています。
http://otd.harvard.edu/contact-us/)この脆弱性は、Apache Struts REST プラグインが XML データを処理する際に XStream ライブラリを安全でない方法で使用することに起因します。攻撃者は特別に細工された XML リクエストを送信することで、サーバー上で完全な権限でコマンドを実行できます。
このコンテンツは教育および倫理的なハッキングの目的のみを対象としています。許可なくシステムで使用すると、法的責任が生じる可能性があります。すべての責任はユーザーにあります。
このプロジェクトは MIT ライセンスの下で保護されています。
このリポジトリには、Apache Struts 2 (S2-052) の XStream デシリアライゼーション の脆弱性に関する技術詳細と PoC (Proof of Concept) が含まれています。
http://otd.harvard.edu/contact-us/)この脆弱性は、Apache Struts REST プラグインが XML データを処理する際に XStream ライブラリを安全でない方法で使用することに起因します。攻撃者は特別に細工された XML リクエストを送信することで、サーバー上で任意のコマンドを実行できます。
このコンテンツは教育および倫理的なハッキングの目的のみを対象としています。事前の同意なしにシステムで不正に使用することは違法です。ユーザーは自身の行動に対してすべての責任を負います。
このプロジェクトは MIT License の下でライセンスされています。