
بيئة قائمة على Docker لإعادة إنتاج ثغرة CVE-2024-53677 في Apache Struts 2.
يوفر هذا المستودع بيئة قائمة على Docker لإعادة إنتاج ثغرة CVE-2024-53677 في Apache Struts 2. تتضمن هذه الثغرة اجتياز المسار (Path Traversal) وتسمح بتنفيذ تعليمات برمجية عشوائية (RCE) عبر وظيفة رفع الملفات في Struts 2.
تعتمد بيئة إعادة الإنتاج هذه على مستودع CVE-2023-50164، والذي يمكن العثور عليه على: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker
أظهر المستودع الأصلي ثغرة رفع ملفات في Apache Struts 2 (CVE-2023-50164)، مستغلاً اجتياز المسار في رفع الملفات. في هذا المستودع، قمنا بتعديل الإعداد لمحاكاة ثغرة CVE-2024-53677.
يمكن بناء وتشغيل البيئة باستخدام Docker. اتبع الخطوات التالية لإعداد التطبيق:
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action