
تطبيق ويب يعمل بإطار Struts 2 وهو معرض للثغرات CVE-2017-98505 و CVE-2017-5638
mvn jetty:run.http://localhost:8080/pizza/1. من المهم اتباع اصطلاح تسمية مكون Struts2 الإضافي لضمان توصيل كل شيء تلقائياً.mvn jetty:run.payload.xml يحتوي على حمولة XML ليتم إرسالها عبر POST إلى التطبيق/واجهة REST الضعيفة.payload.txt لتنفيذ أي أمر. تم تعيينه حالياً لتشغيل calc.exe (Windows). استبدله بـ /bin/sh لأنظمة Linux إلخ.يمكن للمهاجم إرسال الحمولة عبر POST للحصول على RCE:
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1