
st2-046-poc CVE-2017-5638
요청의 Content-Disposition 헤더 filename 필드에 널 바이트(\x00)가 포함되면 InvalidFileNameException이 발생할 수 있으며, 예외 메시지에 포함된 (클라이언트가 제어하는) filename 문자열이 오류 처리 중 OGNL 평가를 유발하는 데 사용될 수 있습니다. 이는 원래 S2-045에서 보고된 Content-Type 벡터 및 S2-046에서도 언급된 Content-Length/Content-Disposition 변종과 유사하지만 구별됩니다.
위의 모든 변종은 Struts2 버전 2.3.32 및 2.5.10.1의 패치로 이미 수정되었으며, 프로젝트에서는 업그레이드 없이 현장에서 완화를 위해 struts-extras를 대안으로 사용할 수 있습니다. 단, 이전의 Content-Type에 초점을 맞춘 WAF/LB 대응 조치는 이러한 대체 벡터를 보호하지 못할 수 있습니다.
sh exploit-cd.sh [url] [command] [[add'l curl args]]
