Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2020-17533 — Exploit de prova de conceito para a vulnerabilidade de execução remota de código no Apache Struts2 CVE-2020-17533, aproveitando injeção de expressão OGNL para RCE não autenticado. | Kitploit
Exploit de prova de conceito para a vulnerabilidade de execução remota de código no Apache Struts2 CVE-2020-17533, aproveitando injeção de expressão OGNL para RCE não autenticado.
Recentemente, foi descoberta uma vulnerabilidade de execução remota de código no Apache Struts2 (CVE: CVE-2020-17530). O framework Apache Struts2 é um framework web para desenvolvimento de aplicações web Java EE. Sua ampla aplicação resulta em um grande escopo de ameaça.
Descrição da vulnerabilidade
Se os desenvolvedores utilizarem a sintaxe %{…}, um atacante pode, através da construção de expressões OGNL maliciosas, causar uma segunda análise da expressão OGNL, resultando em execução remota de código.