Proof-of-Concept exploit for Apache Struts S2-052 (CVE-2017-9805) XML Deserialization Remote Code Execution. Created while solving the INE eWPTX Practice Range lab. Includes custom payloads, reverse shell exploit script, and step-by-step exploitation examples. Apache Struts S2-052(CVE-2017-9805) XML 역직렬화 원격 코드 실행을 위한 개념 증명 익스플로잇입니다. INE eWPTX 실습 랩을 해결하면서 제작되었습니다. 사용자 정의 페이로드, 리버스 셸 익스플로잇 스크립트, 단계별 공격 예제를 포함합니다.
이 저장소는 악성 XML 역직렬화를 이용한 Apache Struts S2-052 (CVE-2017-9805) 악용을 시연합니다.
해당 익스플로잇은 INE eWPTX Practice Range – Struts XML Deserialization RCE 랩을 해결하는 과정에서 개발되었습니다.
Apache Struts REST 플러그인은 XStream을 사용하여 XML 요청을 역직렬화합니다.
애플리케이션이 다음 콘텐츠 유형의 XML을 처리할 때:
Content-Type: application/xml
공격자는 임의 명령 실행을 유발하는 악의적인 직렬화된 객체 그래프를 공급할 수 있습니다:
java.lang.ProcessBuilder
이로 인해 **원격 명령 실행(RCE)**이 발생합니다.
클라이언트 요청 ↓ Struts REST 플러그인 ↓ XStream XML 역직렬화 ↓ 악성 객체 그래프 ↓ ProcessBuilder.start() ↓ 원격 코드 실행
플랫폼: INE eWPTX Practice Range
챌린지: Struts XML Deserialization RCE
Struts 2.1.6 – 2.3.33 Struts 2.5 – 2.5.12