本项目是 CVE-2017-5638 的概念验证(PoC),这是一个著名的 Apache Struts2 漏洞,允许攻击者在受影响服务器上执行任意代码。
⚠️ 本仓库包含一个安全的、非攻击性的演示,仅供教育目的。它不执行任何恶意操作。
Content-Type 头部中的用户输入被不当传递给 OGNL(对象图导航语言),允许攻击者在服务器上注入并执行代码。此脚本演示了攻击者如何测试漏洞——但以无害的方式。
Content-Type 头部,其中包含 OGNL 表达式。X-Vuln: Vulnerable)。这使得它成为该漏洞的安全演示,而不实际利用它。
# 安装所需包
pip install requests
# 运行脚本
python3 struts2_poc.py
# 根据提示输入目标URL(示例)
http://example.com/