
CVE-2018-11776(S2-057) 익스플로이트 코드
2018년 8월 23일, Apache Struts2가 최신 보안 공지를 발표했습니다. Apache Struts2에 원격 코드 실행 취약점이 존재하며, 이 취약점은 Semmle Security Research team의 보안 연구원이 보고했고, 취약점 번호는 CVE-2018-11776(S2-057)입니다. Struts2의 XML 구성에서 namespace 값이 설정되지 않고 (Action Configuration)에서 설정되지 않았거나 와일드카드 namespace를 사용하는 경우 원격 코드 실행이 발생할 수 있습니다.
영향받는 버전
Struts 2.3 to 2.3.34
Struts 2.5 to 2.5.16
수정 버전
Struts 2.3.35
Struts 2.5.17
사용 방법
python3 s2-057.py {url} eg: python3 s2-057.py http://example.com
취약점 검증
seebug.org 온라인 탐지 플랫폼을 사용하여 어떤 사이트에 struts s2-057 취약점이 존재함을 확인했습니다
s2-057.py를 사용하여 어떤 사이트에 struts s2-057 취약점이 존재함을 확인했습니다
