## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IAMPETRU-POC-CVE-2017-5638
# PoC: Apache Struts2 CVE-2017-5638 (Безопасная образовательная демонстрация)
## 📌 Обзор
Этот проект представляет собой **Proof-of-Concept (PoC)** для **CVE-2017-5638** , известной уязвимости Apache Struts2, которая позволяла злоумышленникам выполнять произвольный код на затронутых серверах.
⚠️ Этот репозиторий содержит **безопасную, неэксплуатирующую демонстрацию** , предназначенную **только для образовательных целей**. Он не выполняет никаких вредоносных действий.
* * *
## 🔎 Об уязвимости
* **CVE ID** : CVE-2017-5638
* **Тип** : Удаленное выполнение кода (RCE)
* **Компонент** : Apache Struts2 (Jakarta Multipart Parser)
* **Основная причина** : Ввод пользователя в заголовке `Content-Type` неправильно передавался в **OGNL** (Object-Graph Navigation Language), что позволяло злоумышленникам внедрять и выполнять код на сервере.
* * *
## 🛠️ Как работает этот PoC
Этот скрипт демонстрирует, как злоумышленник может _проверить_ уязвимость — но **безопасным способом**.