Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-5638 — Apache Struts 2 RCE脆弱性CVE-2017-5638の教育用分析。エクスプロイトの詳細、Equifaxのケーススタディ、予防策を含む。 | Kitploit
ツール/GitHubGitHub/tankirat/cve-2017-5638
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育厳選リソース
GitHubtankirat/cve-2017-5638

CVE-2017-5638

Apache Struts 2 RCE脆弱性CVE-2017-5638の教育用分析。エクスプロイトの詳細、Equifaxのケーススタディ、予防策を含む。

リポジトリを見る
34年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-5638

Apache Struts 2

はじめに:

Apache Struts 2 は、Java EE Web アプリケーションを開発するためのオープンソースの Web アプリケーションフレームワークです。これは、2006年10月10日に初めてリリースされた Struts フレームワークの第2世代です。Struts フレームワークは、MVC アーキテクチャを利用する Web アプリケーションの作成を支援するように設計されています。

Apache Struts は広く使用されているフレームワークであり、2017年には Fortune 100 企業の65パーセント以上が Apache Struts フレームワークを使用していました。​

参考リンク:

The Framework

脆弱性の詳細

Apache Struts RCE の解説

脆弱性の解説

脆弱性について: CVE-2017-5638

この脆弱性は、2017年10月3日に NVD によって初めて公開され、Base Score の最高値である10(Critical)が付与されました。最高の脆弱性スコアとなった主な要因は、アプリケーションがネットワーク経由で最小限の複雑さで悪用され、完全性と可用性に大きな影響を与える可能性があることです。

この脆弱性により、攻撃者は Object Graph Navigation Library(OGNL)式を HTTP ヘッダーに導入することで、アプリケーション上で RCE を実行できました。

影響を受けるフレームワークのバージョンは、Apache Struts 2 の 2.3.x(2.3.32 より前)および 2.5.x(2.5.10.1 より前)です。

エクスプロイト

Attack Process

脆弱なコードは Jakarta Multipart Parser にあります。エクスプロイトを実行するために、攻撃者は LocalizedTextUtil.findText 関数の脆弱性を利用しました。この関数は、提供されたメッセージ内の ${…} を Object Graph Navigation Library(OGNL)式として解釈します。攻撃者はこの OGNL 式を使用して、システムコマンドを実行し、/etc/password や /etc/shadow などの機密ファイルの内容を漏えいさせることができ、攻撃者に完全な制御を与えます。さらに、アプリケーションは攻撃者が実行したコマンドの出力を返すため、攻撃を容易にしました。

次の画像は、攻撃者が悪用できた OGNL 式を含む HTTP リクエストを示しています。

HTTP Request with attack vector

ケーススタディ: Equifax

2017年3月、CVE-2017-5638 の脆弱性が Apache Struts フレームワークで初めて発見されたとき、Apache 財団はこの脆弱性のパッチをリリースしましたが、Equifax は脆弱なシステムを検出するためのスキャンが機能しなかったため、脆弱性のあるシステムにパッチを適用しませんでした。

2017年5月から7月にかけて、攻撃者は複数の Equifax データベースにアクセスし、何百万人もの人々の情報を暴露しました。この攻撃は1億4300万人に影響を与え、20万人以上のクレジットカード情報も漏えいさせました。

攻撃者は76日間、気付かれることなく攻撃を続けることができました。

同社はこの大規模なデータ侵害後、セキュリティの強化に14億ドルを費やしました。

予防策

  • 頻繁なアップデート

  • アプリケーションで使用されるフレームワークを含むすべてのコンポーネントの更新

  • 頻繁なペネトレーションテスト

  • 脆弱性を発見するためのバウンティプログラム

参考文献:

フレームワークリンク

Apache Struts 2 について、wikipedia

脆弱性、NVD

脆弱性の解説、Synopsys

Apache Struts RCE、Youtube

Equifax ケーススタディ、csoonline

脆弱性スキャン、Github

ツールをダウンロード