
Этот репозиторий содержит PoC для CVE-2017-5638, уязвимости удалённого выполнения кода в Apache Struts 2, эксплуатируемой через подделанный HTTP-заголовок Content-Type.
Этот репозиторий содержит скрипт доказательства концепции (PoC), демонстрирующий уязвимость удаленного выполнения кода (RCE), идентифицированную как CVE-2017-5638 в Apache Struts 2.
Ошибка при обработке заголовка Content-Type в запросах на загрузку файлов позволяет злоумышленникам выполнять произвольные OGNL-выражения. Это может привести к полной компрометации системы.
exploit.py: скрипт PoC для демонстрации уязвимостиREADME.md: инструкции по настройке уязвимого окружения и запуску PoCdocs/: дополнительная документация и анализ уязвимостиpip isntall -r PoC/requirements.txt
python3 PoC/exploit.py --url <target_url> --check
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>
Этот проект предназначен только для образовательных целей. Несанкционированное использование этого кода против любой системы без разрешения незаконно и неэтично.