
تطبيق Apache Struts ضعيف معزول بـ Docker لاختبار CVE-2023-50164 تنفيذ التعليمات البرمجية عن بُعد، مع تعليمات البناء والتشغيل للبحث والممارسة الأمنية.
هذا dockerfile والتطبيق القابل للاستغلال تم تجميعهما وتصميمهما باستخدام موارد ورمز من https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE. شكرًا له على هذا المورد والاستغلال المفصّلين للغاية.
يرجى الاطلاع على المستودع والمدونة المذكورَين في قسم المراجع للحصول على تحليل متعمق وسكربت الاستغلال.
يمكن الوصول إلى إجراء رفع الملف القابل للاستغلال عبر http://ip-address:port/upload-1.0.0/upload.action.


https://www.vicarius.io/vsociety/posts/apache-struts-rce-cve-2023-50164
https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE