
Python용 Apache Struts2 S2-057(CVE-2018-11776) 원격 코드 실행 취약점 익스플로잇입니다. XML 구성에서 네임스페이스가 설정되지 않았거나 와일드카드로 설정된 경우를 대상으로 하여 임의의 명령을 실행합니다.
2018년 8월 23일, Apache Struts2가 최신 보안 공지를 발표했습니다. Apache Struts2에 원격 코드 실행 취약점이 존재하며, 이 취약점은 Semmle Security Research team의 보안 연구원이 보고했고, 취약점 번호는 CVE-2018-11776(S2-057)입니다. Struts2의 XML 구성에서 namespace 값이 설정되지 않고 (Action Configuration)에서 설정되지 않았거나 와일드카드 namespace를 사용하는 경우 원격 코드 실행이 발생할 수 있습니다.
영향받는 버전
Struts 2.3 to 2.3.34
Struts 2.5 to 2.5.16
수정 버전
Struts 2.3.35
Struts 2.5.17
사용 방법
python3 s2-057.py {url} eg: python3 s2-057.py http://example.com
취약점 검증
seebug.org 온라인 탐지 플랫폼을 사용하여 어떤 사이트에 struts s2-057 취약점이 존재함을 확인했습니다
s2-057.py를 사용하여 어떤 사이트에 struts s2-057 취약점이 존재함을 확인했습니다
