
Docker-basierte Laborumgebung zur Reproduktion der Path-Traversal-Schwachstelle CVE-2024-53677 in Apache Struts 2, die zu Remote-Code-Ausführung führt, mit Einrichtungsanweisungen und curl-basierten Tests.
Dieses Repository bietet eine Docker-basierte Umgebung, um die Schwachstelle CVE-2024-53677 in Apache Struts 2 zu reproduzieren. Die Schwachstelle ermöglicht einen Path Traversal über die Datei-Upload-Funktionalität in Struts 2.
Diese Lab-Umgebung basiert auf meinem Blogbeitrag - CVE-2024-53677 - Apache Struts Datei-Upload-Schwachstelle, die zu RCE führt
Die Umgebung kann mit Docker erstellt und ausgeführt werden. Führen Sie die folgenden Schritte aus, um die Anwendung einzurichten:
git clone https://github.com/0xdeviner/CVE-2024-53677.git
cd CVE-2024-53677
docker build -t apache-struts2-cve-2024-53677 .
docker run -p 8080:8080 -itd --name apache-struts2 apache-struts2-cve-2024-53677
curl http://IP:8080/upload