Эксплойт для проверки концепции уязвимости удаленного выполнения кода Apache Struts2 CVE-2020-17533, использующий внедрение OGNL-выражений для неавторизованного RCE.
Недавно обнаружена уязвимость удаленного выполнения кода Apache Struts2 (CVE-2020-17530). Apache Struts2 — это веб-фреймворк для разработки Java EE веб-приложений. Он широко используется, поэтому угроза и зона поражения значительны.
Описание уязвимости
Если разработчики используют синтаксис %{…}, злоумышленник может с помощью создания вредоносного OGNL-выражения вызвать вторичный парсинг OGNL-выражения, что приведет к удаленному выполнению кода.