
هدف قابل للاستغلال لـ CVE-2017-5638
مبني بالكامل على https://github.com/piesecurity/apache-struts2-CVE-2017-5638
المتطلبات الأساسية: تثبيت python وdocker وmaven وjdk
لبدء اختبار RCE - قم بتشغيل ملف exploit.py.
جرّب أوامر مختلفة مثل:
README.txt - تطبيق Rest Showcase للويب
Rest Showcase هو مثال بسيط لتطبيق REST مبني باستخدام إضافة REST.
لمزيد من المعلومات حول البدء مع Struts، انظر
يُرجى ملاحظة أن هذا المشروع أُنشئ على افتراض أنه سيتم تشغيله في بيئة تكون فيها اللغة المحلية الافتراضية مضبوطة على الإنجليزية. وهذا يعني أن الرسائل الافتراضية المعرّفة في package.properties بالإنجليزية. إذا كانت اللغة المحلية الافتراضية لخادمك مختلفة، فأعد تسمية package.properties إلى package_en.properties وأنشئ package.properties جديدة بقيم مناسبة للغة المحلية الافتراضية لديك.