
Python эксплойт для CVE-2024-53677 Apache Struts, использующий path traversal для удаленного выполнения кода. Автоматизирует манипуляцию параметрами загрузки файлов для достижения RCE на уязвимых приложениях Struts.
Критическая уязвимость безопасности, идентифицированная как CVE-2024-53677, была обнаружена в Apache Struts. Она позволяет злоумышленникам манипулировать параметрами загрузки файлов, что потенциально может привести к несанкционированному обходу пути и удаленному выполнению кода (RCE).
Установка пакетов PIP:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Затем запустите скрипт эксплойта, например:
python3 exploit.py --url http://strutted.htb/upload.action
Обратите внимание, что эксплойту требуется полный URL-адрес, где реализована функция загрузки файлов.
Данный скрипт эксплойта создан исключительно для исследовательских целей и для разработки эффективных защитных методов. Он не предназначен для использования в каких-либо вредоносных или несанкционированных действиях. Автор и владелец скрипта снимают с себя любую ответственность за неправильное использование или ущерб, причиненный этим программным обеспечением. Пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с действующими законами и нормативными актами. Используйте ответственно.