
Eine praktische Simulation von CVE-2017-5638 (Apache Struts2 RCE), die die Reproduktion von Exploits, die Ausführung von Befehlen auf Betriebssystemebene sowie Maßnahmen wie Eingabebereinigung und Endpunktüberwachung demonstriert. Entwickelt in Python/Flask mit Jupyter-Notebook-Demos.
Lehrreiches Repository, das reale Software-Sicherheitslücken demonstriert: Apache Struts2 CVE-2017-5638 RCE, Datenexfiltration, schwache Verschlüsselung und Minderungsstrategien (Bereinigung, Überwachung, Krypto-Best Practices).
Red Team vs. Blue Team Demo von Sicherheitslücken in Betriebssystemen: Exploit, Persistenz (Backdoor) und Verteidigungstechniken (Überwachung, TLS-Validierung).