
Доказательство концепции для CVE-2023-50164 (Apache Struts 2), первоначально создано jakabakos и адаптировано для лабораторной среды HTB Strutted. Только для образовательных целей.
Критическая уязвимость безопасности, идентифицированная как CVE-2023-50164 (CVE: 9.8), была обнаружена в Apache Struts, позволяющая злоумышленникам манипулировать параметрами загрузки файлов, что потенциально может привести к несанкционированному обходу пути и удаленному выполнению кода (RCE).
Предназначено только для образовательных целей, CTF или лабораторного использования в системах, которыми вы владеете или на тестирование которых у вас есть разрешение.
Не используйте этот код в производственных или неавторизованных системах.
Этот PoC демонстрирует поведение загрузки файлов, связанное с CVE-2023-50164:
Установите пакеты PIP:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Затем запустите скрипт эксплойта, например:
python3 exploit.py --url http://strutted.htb/upload.action
Обратите внимание, что эксплойту требуется полный URL-адрес, где реализована функциональность загрузки файлов.
Данный скрипт эксплойта создан исключительно для исследовательских целей и для разработки эффективных методов защиты. Он не предназначен для использования в любых вредоносных или несанкционированных действиях. Автор и владелец скрипта снимают с себя всякую ответственность за любое неправомерное использование или ущерб, причиненный этим программным обеспечением. Пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с действующими законами и нормативными актами. Используйте ответственно.