Exploit de prova de conceito para Apache Struts S2-052 (CVE-2017-9805) Desserialização XML Execução Remota de Código. Criado ao resolver o laboratório INE eWPTX Practice Range. Inclui payloads personalizados, script de exploit de shell reverso e exemplos de exploração passo a passo.
Este repositório demonstra a exploração do Apache Struts S2-052 (CVE-2017-9805) usando desserialização XML maliciosa.
O exploit foi desenvolvido enquanto resolvia o laboratório INE eWPTX Practice Range – Laboratório de Desserialização XML RCE do Struts.
O plugin REST do Apache Struts usa XStream para desserializar requisições XML.
Quando a aplicação processa XML com:
Content-Type: application/xml
Um atacante pode fornecer um grafo de objetos serializados malicioso que desencadeia a execução de comandos arbitrários via:
java.lang.ProcessBuilder
Isso resulta em Execução Remota de Comandos (RCE).
Requisição do Cliente ↓ Plugin REST do Struts ↓ Desserialização XML XStream ↓ Grafo de Objetos Maliciosos ↓ ProcessBuilder.start() ↓ Execução Remota de Códigos
Plataforma: INE eWPTX Practice Range
Desafio: Struts XML Deserialization RCE
Struts 2.1.6 – 2.3.33 Struts 2.5 – 2.5.12