
Apache Struts CVE-2017-5638 RCE-Ausnutzung
:source-highlighter: pygments
= Apache Struts CVE-2017-5638 Ausnutzung
Diese einfache Webanwendung wird mit der anfälligen Apache Struts 2.5.10 (CVE-2017-5638) erstellt. Sie ist anfällig für RCE.
== Starten der Webanwendung
8012 erreichbar. Sie können ihn ändern:== Zugriff auf die Webanwendung
Um auf die anfällige Webanwendung zuzugreifen, öffnen Sie den folgenden Link in Ihrem Browser: http://127.0.0.1:8012/struts-rce. Wenn Sie den Standardport geändert haben, passen Sie den Link entsprechend an.
== Ausnutzen der Webanwendung
Content-Typeidid auf der Serverseite aus:
[source,bash]cat /etc/passwd aus:
[source,bash]