
(CVE-2017-5638) Script de teste de vulnerabilidade RCE do XworkStruts
(CVE-2017-5638) XworkStruts RCE script de teste de vulnerabilidade
O parser Jakarta Multipart no Apache Struts 2 2.3.x anterior a 2.3.32 e 2.5.x anterior a 2.5.10.1 possui tratamento incorreto de exceções e geração de mensagens de erro durante tentativas de upload de arquivos, o que permite que atacantes remotos executem comandos arbitrários por meio de um cabeçalho HTTP Content-Type, Content-Disposition ou Content-Length maliciosamente elaborado, como foi explorado ativamente em março de 2017 com um cabeçalho Content-Type contendo uma string #cmd=.
Uso>
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> <dst_port> (user defined port)
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> (default : 80/tcp)
[atualizado!] O script foi editado para Python3
Apenas use o teste de vulnerabilidade no seu sistema.