
이 저장소는 CVE-2017-5638, 즉 Apache Struts 2의 원격 코드 실행 취약점에 대한 PoC를 제공합니다. 이 취약점은 조작된 Content-Type HTTP 헤더를 통해 악용 가능합니다.
이 저장소는 Apache Struts 2에서 식별된 CVE-2017-5638 원격 코드 실행(RCE) 취약점을 시연하는 개념 증명(PoC) 스크립트를 포함합니다.
파일 업로드 요청에서 Content-Type 헤더 처리 오류로 인해 공격자가 임의의 OGNL 표현식을 실행할 수 있습니다. 이로 인해 시스템이 완전히 손상될 수 있습니다.
exploit.py: 취약점을 시연하는 PoC 스크립트README.md: 취약한 환경 설정 및 PoC 실행 지침docs/: 취약점에 대한 추가 문서 및 분석pip isntall -r PoC/requirements.txt
python3 PoC/exploit.py --url <target_url> --check
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>
이 프로젝트는 교육 목적으로만 제공됩니다. 허가 없이 이 코드를 시스템에 무단으로 사용하는 것은 불법이며 비윤리적입니다.