Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-5638 — CVE-2017-5638의 교육적 분석: Apache Struts 2에서의 OGNL 주입 RCE, 익스플로잇 워크스루, Equifax 사례 연구 및 예방 지침 포함. | Kitploit
도구/GitHubGitHub/tankirat/cve-2017-5638
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & EducationCurated Resources
GitHubtankirat/cve-2017-5638

CVE-2017-5638

CVE-2017-5638의 교육적 분석: Apache Struts 2에서의 OGNL 주입 RCE, 익스플로잇 워크스루, Equifax 사례 연구 및 예방 지침 포함.

저장소 보기
4년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-5638

Apache Struts 2

소개:

Apache Struts 2는 Java EE 웹 애플리케이션을 개발하기 위한 오픈 소스 웹 애플리케이션 프레임워크입니다. 이는 2006년 10월 10일에 처음 출시된 Struts 프레임워크의 2세대입니다. Struts 프레임워크는 MVC 아키텍처를 활용하는 웹 애플리케이션을 만드는 데 도움이 되도록 설계되었습니다.

Apache Struts는 널리 사용되는 프레임워크입니다. 2017년에는 Fortune 100대 기업의 65% 이상이 Apache Struts 프레임워크를 사용했습니다.

유용한 링크:

프레임워크

취약점 세부 정보

Apache Struts RCE 설명

취약점 설명

취약점 정보: CVE-2017-5638

이 취약점은 2017년 3월 10일에 NVD에 의해 처음 게시되었으며, 기본 점수 10(심각) 중 가장 높은 수준이 부여되었습니다. 가장 높은 취약점 점수를 받은 주요 요인은 애플리케이션이 최소한의 복잡성으로 네트워크를 통해 악용될 수 있고 무결성 및 가용성에 높은 영향을 미칠 수 있기 때문입니다.

이 취약점으로 인해 공격자는 HTTP 헤더에 OGNL(Object Graph Navigation Library) 표현식을 삽입하여 애플리케이션에서 원격 코드 실행(RCE)을 수행할 수 있었습니다.

취약한 프레임워크 버전은 Apache Struts 2의 2.3.x 버전(2.3.32 미만) 및 2.5.x 버전(2.5.10.1 미만)입니다.

익스플로잇

공격 과정

취약한 코드는 Jakarta Multipart Parser에 있습니다. 익스플로잇을 수행하기 위해 공격자는 LocalizedTextUtil.findText 함수의 취약점을 사용했습니다. 이 함수는 ${…} 내에 제공된 메시지를 OGNL(Object Graph Navigation Library) 표현식으로 해석했습니다. 그런 다음 공격자는 이 OGNL 표현식을 사용하여 시스템 명령을 실행하고 /etc/password, /etc/shadow와 같은 민감한 파일의 내용을 노출시켜 공격자에게 완전한 제어권을 부여할 수 있습니다. 애플리케이션은 또한 공격자가 실행한 명령의 출력을 제공하여 공격을 용이하게 했습니다.

다음 이미지는 OGNL 표현식이 포함된 HTTP 요청을 보여주며, 이를 통해 공격자가 악용할 수 있었습니다.

HTTP 요청 (공격 벡터 포함)

사례 연구: Equifax

2017년 3월, Apache Struts 프레임워크에서 CVE-2017-5638 취약점이 처음 발견되었을 때 Apache 재단은 취약점에 대한 패치를 발표했지만, Equifax는 취약한 시스템을 찾기 위해 실행된 스캔이 작동하지 않아 취약한 시스템에 패치를 적용하지 않았습니다.

2017년 5월부터 7월까지 공격자는 여러 Equifax 데이터베이스에 접근하여 수백만 명의 정보를 노출시켰습니다. 이 공격은 1억 4300만 명에게 영향을 미쳤으며 20만 명 이상의 신용카드 정보도 유출되었습니다.

공격자는 76일 동안 눈에 띄지 않고 공격을 계속할 수 있었습니다.

회사는 대규모 데이터 유출 이후 보안 업그레이드에 14억 달러를 지출했습니다.

예방

  • 정기적인 업데이트
  • 애플리케이션에 사용되는 프레임워크를 포함한 모든 구성 요소 업데이트
  • 정기적인 침투 테스트
  • 취약점 발견을 위한 바운티 프로그램

참고 자료:

프레임워크 링크 Apache Struts 2 소개, Wikipedia 취약점, NVD 취약점 설명, Synopsis Apache Struts RCE, YouTube Equifax 사례 연구, csoonline 취약점 스캔, GitHub

도구 다운로드