
Reproduktionsumgebung für CVE-2014-0094 (Struts2 ClassLoader manipulation) mit Docker, Tomcat und Java 7 zur Sicherheitsüberprüfung und -tests.
Zu Testzwecken.
In Anlehnung an https://piyolog.hatenadiary.jp/entry/20140417/1397750197,
nachgebildet. Der classLoader funktioniert, aber der entscheidende Log wird prozentcodiert, daher führt es nicht zu RCE ><
Windows-Version auch hinzugefügt (aber 7u191 ...).
Auch das funktioniert nicht, liegt es wohl an Tomcat ...?