
Prova de conceito para CVE-2023-50164 (Apache Struts 2), originalmente por jakabakos e adaptado para o ambiente de laboratório HTB Strutted. Apenas para uso educacional.
Uma vulnerabilidade crítica de segurança, identificada como CVE-2023-50164 (CVE: 9.8), foi encontrada no Apache Struts, permitindo que atacantes manipulem parâmetros de upload de arquivos, o que pode potencialmente levar a path traversal não autorizada e execução remota de código (RCE).
Destina-se apenas para fins educacionais, CTF ou laboratoriais em sistemas que você possui ou está autorizado a testar.
Não use este código em sistemas de produção ou não autorizados.
Este PoC demonstra o comportamento de upload de arquivos relacionado ao CVE-2023-50164:
Instale os pacotes PIP:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Em seguida, execute o script de exploit com, por exemplo:
python3 exploit.py --url http://strutted.htb/upload.action
Note que o exploit precisa de uma URL completa onde a funcionalidade de upload de arquivos está implementada.
Este script de exploit foi criado exclusivamente para fins de pesquisa e para o desenvolvimento de técnicas defensivas eficazes. Não se destina a ser usado para quaisquer atividades maliciosas ou não autorizadas. O autor e o proprietário do script se isentam de qualquer responsabilidade ou obrigação por qualquer uso indevido ou dano causado por este software. Os usuários são instados a usar este software de forma responsável e apenas em conformidade com as leis e regulamentos aplicáveis. Use com responsabilidade.