
Struts-2-Webanwendung, die für CVE-2017-98505 und CVE-2017-5638 anfällig ist
mvn jetty:run.http://localhost:8080/pizza/1. Es ist wichtig, der struts2-Plugin-Namenskonvention zu folgen, damit alles automatisch verdrahtet wird.mvn jetty:run.payload.xml enthält die XML-Payload, die per POST an die verwundbare Anwendung/REST-Schnittstelle gesendet wird.payload.txt kann geändert werden, um einen beliebigen Befehl auszuführen. Derzeit ist sie so eingestellt, dass calc.exe (Windows) gestartet wird. Ersetzen Sie sie für Linux usw. durch /bin/sh.Ein Angreifer kann die Payload per POST senden, um RCE zu erlangen:
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1