
Apache Struts において、CVE-2023-50164(CVE: 9.8)として識別される重大なセキュリティ脆弱性が発見されました。この脆弱性により、攻撃者はファイルアップロードパラメータを操作でき、許可されていないパストラバーサルやリモートコード実行(RCE)につながる可能性があります。
これは、所有しているシステムまたはテストを許可されたシステム上での教育用、CTF、ラボ用途に限り使用することを目的としています。
本番環境や許可のないシステムでこのコードを使用しないでください。
この PoC は、CVE-2023-50164 に関連するファイルアップロードの動作を実証します:
PIP パッケージをインストールします:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
次に、以下のようにエクスプロイトスクリプトを実行します:
python3 exploit.py --url http://strutted.htb/upload.action
エクスプロイトには、ファイルアップロード機能が実装されている完全な URL が必要であることに注意してください。
このエクスプロイトスクリプトは、研究および効果的な防御手法の開発のみを目的として作成されています。悪意のある活動や許可のない活動に使用することを意図したものではありません。著者およびスクリプトの所有者は、このソフトウェアによって引き起こされた誤用や損害について、いかなる責任も負いません。ユーザーには、このソフトウェアを責任を持って、適用法および規制に従ってのみ使用することを強く求めます。責任を持って使用してください。