
Dockerisierte verwundbare Apache-Struts-Anwendung zum Testen der Remote-Codeausführung CVE-2023-50164, mit Build- und Ausführungsanweisungen für Sicherheitsforschung und -praxis.
Dieses Dockerfile und die verletzliche Anwendung wurden mit Ressourcen und Code von https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE kompiliert und entworfen. Vielen Dank an ihn für diese detaillierte Ressource und den Exploit.
Schauen Sie sich unbedingt das Repository und den Blog an, die im Referenzabschnitt erwähnt werden, für eine eingehende Analyse und das Exploit-Skript.
Auf die verletzliche Datei-Upload-Aktion kann über http://ip-address:port/upload-1.0.0/upload.action zugegriffen werden.


https://www.vicarius.io/vsociety/posts/apache-struts-rce-cve-2023-50164