
بيئة مختبر قائمة على Docker لإعادة إنتاج ثغرة CVE-2024-53677 Apache Struts 2 الخاصة باجتياز المسار والتي تؤدي إلى تنفيذ أوامر عن بُعد، مع تعليمات الإعداد واختبار يعتمد على curl.
يوفر هذا المستودع بيئة قائمة على Docker لإعادة إنتاج الثغرة CVE-2024-53677 في Apache Struts 2. تتضمن هذه الثغرة اجتياز المسار من خلال وظيفة رفع الملفات في Struts 2.
تعتمد بيئة المختبر هذه على منشور مدونتي - CVE-2024-53677 - Apache Struts File Upload Vulnerability leading to RCE
يمكن بناء البيئة وتشغيلها باستخدام Docker. اتبع هذه الخطوات لإعداد التطبيق:
git clone https://github.com/0xdeviner/CVE-2024-53677.git
cd CVE-2024-53677
docker build -t apache-struts2-cve-2024-53677 .
docker run -p 8080:8080 -itd --name apache-struts2 apache-struts2-cve-2024-53677
curl http://IP:8080/upload