
CVE-2024-53677 (Apache Struts S2-067)용 멀티스레드 익스플로잇. 파일 업로드 엔드포인트 타겟팅, 경로 순회 테스트 및 사용자 정의 JSP 페이로드 삽입 포함.
본 문서의 관련 기술을 불법 테스트에 이용하지 마십시오. 본 문서에서 제공하는 정보나 도구를 전파하거나 사용함으로써 발생하는 직간접적 결과 및 손실은 모두 사용자 본인에게 있으며, 발생하는 모든 불이익은 문서 작성자와 무관합니다. 본 문서는 학습 목적으로만 사용하십시오.
PoC 검증, https://github.com/TAM-K592/CVE-2024-53677-S2-067/ 영향을 받는 Apache Struts 버전: 2.0.0 ~ 2.5.33, 6.0.0 ~ 6.3.0.2
PoC의 최근 며칠간 이력을 보면 현재 인터넷에 있는 최종 버전은 base64 난독화가 적용된 버전이며, 어제(2024.12.18 정오)에 중국어로 나왔습니다.

대가의 코드를 기반으로 몇 가지 수정을 했습니다
usage: CVE-2024-53677-S2-067-thread.py [-h] (-u URL | -f FILE) --upload_endpoint UPLOAD_ENDPOINT [--paths PATHS [PATHS ...]]
[--filenames FILENAMES [FILENAMES ...]] [--payload PAYLOAD] [-s THREADS] [-o OUTPUT]
S2-067 Exploit - 다중 스레드 파일 업로드 지원, 파일에서 URL 읽기
options:
-h, --help 도움말 메시지를 표시하고 종료합니다.
-u URL, --url URL 대상 기본 URL (예: http://example.com)
-f FILE, --file FILE 대상 기본 URL이 포함된 파일 경로, 한 줄에 하나의 URL
--upload_endpoint UPLOAD_ENDPOINT
업로드 엔드포인트 경로 (예: /uploads.action)
--paths PATHS [PATHS ...]
경로 순회 테스트 경로
--filenames FILENAMES [FILENAMES ...]
사용자 정의 페이로드 파일 이름
--payload PAYLOAD 사용자 정의 JSP 페이로드 내용
-s THREADS, --threads THREADS
사용할 스레드 수 (기본값: 5)
-o OUTPUT, --output OUTPUT
성공한 URL을 출력할 파일 경로 (기본값: success.txt)