
Un entorno basado en Docker para reproducir la vulnerabilidad CVE-2024-53677 en Apache Struts 2.
Este repositorio proporciona un entorno basado en Docker para reproducir la vulnerabilidad CVE-2024-53677 en Apache Struts 2. Esta vulnerabilidad implica un path traversal y permite la ejecución arbitraria de código (RCE) a través de la funcionalidad de carga de archivos en Struts 2.
Este entorno de reproducción está basado en el repositorio de CVE-2023-50164, que se puede encontrar en: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker
El repositorio original demostraba una vulnerabilidad de carga de archivos en Apache Struts 2 (CVE-2023-50164), explotando path traversal en las cargas de archivos. En este repositorio, hemos modificado la configuración para simular la vulnerabilidad CVE-2024-53677.
El entorno se puede construir y ejecutar usando Docker. Siga estos pasos para configurar la aplicación:
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action