
CVE-2017-5638 のエクスプロイト
Apache Struts 2 のバージョン 2.3.32 より前の 2.3.x、および 2.5.10.1 より前の 2.5.x には、Jakarta Multipart パーサーに欠陥があります。この欠陥により、ファイルをアップロードしようとした際に、例外の処理とエラーメッセージの生成が誤って行われます。その結果、攻撃者は Content-Type、Content-Disposition、Content-Length などの巧妙に細工された HTTP ヘッダーを悪用して、任意のコマンドをリモートで実行できます。
python exploit.py -r <rhost-url> -c <desired-command>