
Apache Struts2 CVE-2017-5638 (Безопасное учебное демо)
Этот проект представляет собой Proof-of-Concept (PoC) для CVE-2017-5638, известной уязвимости Apache Struts2, которая позволяла злоумышленникам выполнять произвольный код на затронутых серверах.
⚠️ Этот репозиторий содержит безопасную, неэксплуатирующую демонстрацию, предназначенную только для образовательных целей. Он не выполняет никаких вредоносных действий.
Content-Type неправильно передавался в OGNL (Object-Graph Navigation Language), что позволяло злоумышленникам внедрять и выполнять код на сервере.Этот скрипт демонстрирует, как злоумышленник может проверить уязвимость — но безопасным способом.
Content-Type, содержащий OGNL-выражение.X-Vuln: Vulnerable) в ответ сервера.Это делает демонстрацию уязвимости безопасной, без фактической эксплуатации.
# Install required package
pip install requests
# Run the script
python3 struts2_poc.py
# Enter a target URL when prompted (example)
http://example.com/