
بيئة ضعيفة قائمة على Docker وسكربت استغلال بايثون يوضح CVE-2017-5638 (Apache Struts2 RCE) لاختبار الأمان التعليمي.
cve-2017-5638 نموذج موقع ضعيف
يهدف هذا المشروع إلى توضيح استغلال الثغرة CVE-2017-5638 لأغراض تعليمية. لمزيد من المعلومات، راجع https://cwiki.apache.org/confluence/display/WW/S2-045
هذا المشروع أُنشئ لأغراض تعليمية واختبارية أخلاقية فقط. مهاجمة الأهداف دون موافقة مسبقة متبادلة غير قانونية. من مسؤولية المستخدم النهائي الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون أي تبعة عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
docker run -d -p 8080:8080 jrrdev/cve-2017-5638:latest
قم بتنزيل سكريبت الاستغلال على جهاز المهاجم من هنا
قم بتشغيل سكريبت بايثون للاستغلال من جهاز المهاجم:
python exploit.py http://<DOCKER_HOST>:8080/hello "ls -l"