
Este repositório fornece um PoC para o CVE-2017-5638, uma vulnerabilidade de execução remota de código no Apache Struts 2, explorável através de um cabeçalho HTTP Content-Type manipulado.
Este repositório contém um script de Prova de Conceito (PoC) que demonstra a vulnerabilidade de Execução Remota de Código (RCE) identificada como CVE-2017-5638 no Apache Struts 2.
Um erro no tratamento do cabeçalho Content-Type em requisições de upload de arquivos permite que atacantes executem expressões OGNL arbitrárias. Isso pode levar ao comprometimento total do sistema.
exploit.py: Script PoC para demonstrar a vulnerabilidadeREADME.md: Instruções sobre como configurar um ambiente vulnerável e executar o PoCdocs/: Documentação adicional e análise da vulnerabilidadepip isntall -r PoC/requirements.txt
python3 PoC/exploit.py --url <target_url> --check
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>
Este projeto é apenas para fins educacionais. O uso não autorizado deste código contra qualquer sistema sem permissão é ilegal e antiético.