
Exploitierbares Ziel für CVE-2017-5638
Vollständig basierend auf https://github.com/piesecurity/apache-struts2-CVE-2017-5638
Voraussetzungen: Python, Docker, Maven und ein JDK müssen installiert sein
Um mit dem Testen von RCE zu beginnen, führen Sie die Datei exploit.py aus.
Probieren Sie verschiedene Befehle aus, wie
README.txt - Rest Showcase Webanwendung
Rest Showcase ist ein einfaches Beispiel für eine REST-Anwendung, die mit dem REST-Plugin erstellt wurde.
Weitere Informationen zum Einstieg in Struts finden Sie unter
Bitte beachten Sie, dass dieses Projekt unter der Annahme erstellt wurde, dass es in einer Umgebung ausgeführt wird, in der das Standard-Gebietsschema auf Englisch eingestellt ist. Das bedeutet, dass die in package.properties definierten Standardmeldungen auf Englisch sind. Wenn das Standard-Gebietsschema Ihres Servers abweicht, benennen Sie package.properties in package_en.properties um und erstellen Sie eine neue package.properties mit passenden Werten für Ihr Standard-Gebietsschema.