
Apache Struts CVE-2017-5638 explotación de RCE
:source-highlighter: pygments
= Explotación de Apache Struts CVE-2017-5638
Esta aplicación web simple está construida con Apache Struts 2.5.10 vulnerable (CVE-2017-5638). Es vulnerable a RCE.
== Iniciando la aplicación web
8012 por defecto. Puede cambiarlo:== Accediendo a la aplicación web
Para acceder a la aplicación web vulnerable, abra el siguiente enlace en su navegador: http://127.0.0.1:8012/struts-rce. Si cambió el puerto predeterminado, modifique el enlace en consecuencia.
== Explotando la aplicación web
Content-Typeidid en el lado del servidor:
[source,bash]cat /etc/passwd:
[source,bash]