本仓库包含一个概念验证(PoC)脚本,用于演示 Apache Struts 2 中标识为 CVE-2017-5638 的远程代码执行(RCE)漏洞。
文件上传请求中处理 Content-Type 标头时的错误允许攻击者执行任意 OGNL 表达式。这可能导致系统完全被攻破。
exploit.py:演示该漏洞的 PoC 脚本README.md:关于设置易受攻击环境及运行 PoC 的说明docs/:漏洞的附加文档和分析pip isntall -r PoC/requirements.txt
python3 PoC/exploit.py --url <target_url> --check
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>
本项目仅供教育目的。未经许可对任何系统使用本代码是非法且不道德的。