
5つのApache Struts RCE脆弱性(CVE-2013-2251, CVE-2017-5638, CVE-2017-9805, CVE-2018-11776, CVE-2019-0230)を標的としたエクスプロイトスクリプト(PHPシェルペイロード生成機能付き)
このスクリプトは、Apache Struts における5つの異なるRCE脆弱性を悪用します。現時点では、PHPシェルを作成する機能のみを含んでいます。
| CVE ID | 説明 |
|---|---|
| CVE-2013-2251 | Apache Struts 2.0.0から2.3.15では、リモート攻撃者が (1) action:、(2) redirect:、または (3) redirectAction: のプレフィックスを持つ細工されたパラメータを介して、任意のOGNL式を実行できる。 |
| CVE-2017-5638 | Apache Struts 2 2.3.x (2.3.32未満) および 2.5.x (2.5.10.1未満) のJakarta Multipartパーサーは、ファイルアップロード時の例外処理とエラーメッセージ生成に欠陥があり、細工されたContent-Type、Content-Disposition、またはContent-Length HTTPヘッダーを介してリモート攻撃者が任意のコマンドを実行できる。2017年3月にContent-Typeヘッダーに#cmd=文字列を含む攻撃が実際に確認された。 |
| CVE-2017-9805 | Apache Struts 2.1.1から2.3.x (2.3.34未満) および 2.5.x (2.5.13未満) のRESTプラグインは、XStreamHandlerとXStreamインスタンスを型フィルタリングなしでデシリアライズに使用するため、XMLペイロードのデシリアライズ時にリモートコード実行が可能となる。 |
| CVE-2018-11776 | Apache Struts 2.3から2.3.34、および2.5から2.5.16では、alwaysSelectFullNamespaceがtrue(ユーザーまたはConvention Pluginなどのプラグインによる)の場合、名前空間なしで結果が使用され、同時に上位パッケージに名前空間がないかワイルドカード名前空間があると、リモートコード実行の可能性がある。同様に、値とアクションが設定されていないurlタグを使用し、同時に上位パッケージに名前空間がないかワイルドカード名前空間がある場合も同様の可能性がある。 |
| CVE-2019-0230 | Apache Struts 2.0.0から2.5.20では、タグ属性内の未加工のユーザー入力に対して評価される際に、強制的な二重OGNL評価が行われ、リモートコード実行につながる可能性がある。 |
ありがとうございます。