
CVE-2024-53677 Apache Strutsパストラバーサルからリモートコード実行へのPythonエクスプロイト。ファイルアップロードパラメータ操作を自動化して、脆弱なStrutsアプリケーションでRCEを達成します。
Apache Struts で、CVE-2024-53677 として識別される重大なセキュリティ脆弱性が発見されました。この脆弱性により、攻撃者はファイルアップロードパラメータを操作でき、不正なパストラバーサルやリモートコード実行 (RCE) につながる可能性があります。
PIP パッケージをインストールします:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
次に、例えば以下のようにエクスプロイトスクリプトを実行します:
python3 exploit.py --url http://strutted.htb/upload.action
エクスプロイトには、ファイルアップロード機能が実装されている完全な URL が必要であることに注意してください。
このエクスプロイトスクリプトは、研究および効果的な防御技術の開発のみを目的として作成されています。悪意のある活動や不正な活動に使用することを意図したものではありません。著者およびスクリプトの所有者は、このソフトウェアの誤用または損害に対する一切の責任を負いません。ユーザーは、このソフトウェアを責任を持って、適用される法令に従ってのみ使用することが強く求められます。責任を持って使用してください。