
محاكاة عملية لـ CVE-2017-5638 (Apache Struts2 RCE)، تعرض إعادة إنتاج الاستغلال وتنفيذ الأوامر على مستوى نظام التشغيل، بالإضافة إلى إجراءات التخفيف مثل تعقيم المدخلات ومراقبة نقاط النهاية. مبنية باستخدام Python/Flask مع عروض توضيحية عبر دفاتر Jupyter.
مستودع تعليمي يستعرض ثغرات برمجية من العالم الواقعي: ثغرة Apache Struts2 CVE-2017-5638 لتنفيذ الأوامر عن بُعد (RCE)، تسريب البيانات، التشفير الضعيف، واستراتيجيات التخفيف (التعقيم، المراقبة، أفضل ممارسات التشفير).
عرض توضيحي لفريق الهجوم (Red Team) مقابل فريق الدفاع (Blue Team) حول عيوب أمان أنظمة التشغيل: الاستغلال، الاستمرارية (الباب الخلفي)، وتقنيات الدفاع (المراقبة، التحقق من صحة TLS).