
Apache Struts2 CVE-2017-5638 (안전한 교육용 데모)
이 프로젝트는 영향받은 서버에서 공격자가 임의 코드를 실행할 수 있게 한 유명한 Apache Struts2 취약점인 CVE-2017-5638에 대한 **개념 증명 (PoC)**입니다.
⚠️ 이 저장소는 교육 목적으로만 설계된 안전하고 악용하지 않는 데모를 포함합니다. 어떠한 악의적인 작업도 수행하지 않습니다.
Content-Type 헤더의 사용자 입력이 OGNL (Object-Graph Navigation Language)에 부적절하게 전달되어, 공격자가 서버에 코드를 주입하고 실행할 수 있었습니다.이 스크립트는 공격자가 취약점을 테스트하는 방법을 — 그러나 무해한 방식으로 — 보여줍니다.
Content-Type 헤더를 전송합니다.X-Vuln: Vulnerable)를 추가하려고 시도합니다.이를 통해 취약점을 실제로 악용하지 않고도 안전하게 시연할 수 있습니다.
# Install required package
pip install requests
# Run the script
python3 struts2_poc.py
# Enter a target URL when prompted (example)
http://example.com/