
このリポジトリは、Apache Struts 2におけるリモートコード実行の脆弱性であるCVE-2017-5638のPoCを提供します。この脆弱性は、細工されたContent-Type HTTPヘッダーを介して悪用可能です。
このリポジトリには、Apache Struts 2 における CVE-2017-5638 として識別されるリモートコード実行(RCE)の脆弱性を実証する概念実証(PoC)スクリプトが含まれています。
ファイルアップロードリクエストにおける Content-Type ヘッダーの処理エラーにより、攻撃者は任意の OGNL 式を実行できます。これはシステム全体の侵害につながる可能性があります。
exploit.py: 脆弱性を実証する PoC スクリプトREADME.md: 脆弱な環境のセットアップと PoC の実行手順docs/: 脆弱性に関する追加のドキュメントと分析pip isntall -r PoC/requirements.txt
python3 PoC/exploit.py --url <target_url> --check
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>
このプロジェクトは教育目的のみです。許可なくいかなるシステムに対してこのコードを使用することは違法であり、非倫理的です。