
(CVE-2017-5638) Тест-скрипт для проверки уязвимости RCE в XworkStruts
(CVE-2017-5638) скрипт для проверки уязвимости XworkStruts RCE
Парсер Jakarta Multipart в Apache Struts 2 версий 2.3.x до 2.3.32 и 2.5.x до 2.5.10.1 имеет некорректную обработку исключений и генерацию сообщений об ошибках при попытках загрузки файлов, что позволяет удалённым злоумышленникам выполнять произвольные команды через специально сформированный HTTP-заголовок Content-Type, Content-Disposition или Content-Length. Эта уязвимость эксплуатировалась в реальных атаках в марте 2017 года с использованием заголовка Content-Type, содержащего строку #cmd=.
Использование>
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> <dst_port> (user defined port)
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> (default : 80/tcp)
[обновлено!] Скрипт был отредактирован для Python3
Просто используйте проверку на уязвимости для вашей системы.