
CVE-2017-9805: Apache Struts 2 S2-052 RCE Exploit - PoC para a Universidade Harvard (OTD)
Este repositório contém detalhes técnicos e um trabalho de PoC (Prova de Conceito) sobre a vulnerabilidade de desserialização XStream no Apache Struts 2 (S2-052).
http://otd.harvard.edu/contact-us/)Esta vulnerabilidade decorre do uso inseguro da biblioteca XStream pelo plugin REST do Apache Struts ao processar dados XML. Os atacantes podem executar comandos com privilégios totais no servidor enviando uma requisição XML especialmente criada.
Este conteúdo tem fins exclusivamente educacionais e de hacking ético. O uso em sistemas sem autorização pode acarretar responsabilidade legal. Toda a responsabilidade é do usuário.
Este projeto é protegido pela licença MIT.
Este repositório contém detalhes técnicos e uma Prova de Conceito (PoC) para a vulnerabilidade de desserialização XStream no Apache Struts 2 (S2-052).
http://otd.harvard.edu/contact-us/)Esta vulnerabilidade decorre do uso inseguro da biblioteca XStream no plugin REST do Apache Struts ao processar dados XML. Um atacante pode executar comandos arbitrários no servidor enviando uma requisição XML especialmente criada.
Este conteúdo destina-se apenas a fins educacionais e de hacking ético. O uso não autorizado em sistemas sem consentimento prévio é ilegal. O usuário assume toda a responsabilidade por suas ações.
Este projeto é licenciado sob a Licença MIT.