
Eine Docker-basierte Umgebung zur Reproduktion der CVE-2024-53677 Schwachstelle in Apache Struts 2.
Dieses Repository bietet eine Docker-basierte Umgebung zur Reproduktion der CVE-2024-53677-Sicherheitslücke in Apache Struts 2. Diese Schwachstelle beinhaltet Path Traversal und ermöglicht die Ausführung beliebigen Codes (RCE) über die Datei-Upload-Funktionalität in Struts 2.
Diese Reproduktionsumgebung basiert auf dem CVE-2023-50164-Repository, das unter folgender Adresse zu finden ist: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker
Das ursprüngliche Repository demonstrierte eine Datei-Upload-Sicherheitslücke in Apache Struts 2 (CVE-2023-50164), die Path Traversal in Datei-Uploads ausnutzte. In diesem Repository haben wir die Konfiguration geändert, um die CVE-2024-53677-Sicherheitslücke zu simulieren.
Die Umgebung kann mit Docker erstellt und ausgeführt werden. Befolgen Sie diese Schritte, um die Anwendung einzurichten:
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action