
CVE-2018-11776(S2-057) CÓDIGO DE EXPLOIT
Em 23 de agosto de 2018, a Apache Struts2 publicou um aviso de segurança sobre uma vulnerabilidade crítica de execução remota de código no Apache Struts2. A vulnerabilidade foi reportada por um pesquisador de segurança da Semmle Security Research Team, e o número do CVE é CVE-2018-11776 (S2-057). Se o valor do namespace não for definido na configuração XML do Struts2 e também não for definido na configuração da ação (Action Configuration) ou for utilizado um namespace curinga, isso pode resultar em execução remota de código.
Versões afetadas
Struts 2.3 a 2.3.34
Struts 2.5 a 2.5.16
Versões corrigidas
Struts 2.3.35
Struts 2.5.17
Modo de usar
python3 s2-057.py {url} ex: python3 s2-057.py http://example.com
Verificação da vulnerabilidade
Utilizando a plataforma de detecção online seebug.org, foi identificado que um site possui a vulnerabilidade Struts S2-057.
Utilizando o s2-057.py, foi detectado que um site possui a vulnerabilidade Struts S2-057.
