
Apache Struts2 CVE-2017-5638 (Demonstração Educacional Segura)
Este projeto é uma Prova de Conceito (PoC) para CVE-2017-5638, uma famosa vulnerabilidade do Apache Struts2 que permitia a atacantes executar código arbitrário em servidores afetados.
⚠️ Este repositório contém uma demonstração segura e não exploratória projetada apenas para fins educacionais. Não realiza nenhuma ação maliciosa.
Content-Type era passada inadequadamente para OGNL (Object-Graph Navigation Language), permitindo que atacantes injetassem e executassem código no servidor.Este script demonstra como um atacante poderia testar a vulnerabilidade — mas de forma .
Content-Type especialmente criado contendo uma expressão OGNL.X-Vuln: Vulnerable) à resposta do servidor.Isso torna uma demonstração segura da vulnerabilidade sem realmente explorá-la.
# Install required package
pip install requests
# Run the script
python3 struts2_poc.py
# Enter a target URL when prompted (example)
http://example.com/