
Entorno de laboratorio basado en Docker para reproducir la vulnerabilidad de path traversal CVE-2024-53677 en Apache Struts 2 que conduce a ejecución remota de código, con instrucciones de configuración y pruebas basadas en curl.
Este repositorio proporciona un entorno basado en Docker para reproducir la vulnerabilidad CVE-2024-53677 en Apache Struts 2. Esta vulnerabilidad implica un traversal de ruta a través de la funcionalidad de carga de archivos en Struts 2.
Este entorno de laboratorio se basa en mi publicación de blog - CVE-2024-53677 - Vulnerabilidad de carga de archivos en Apache Struts que conduce a RCE
El entorno se puede construir y ejecutar usando Docker. Siga estos pasos para configurar la aplicación:
git clone https://github.com/0xdeviner/CVE-2024-53677.git
cd CVE-2024-53677
docker build -t apache-struts2-cve-2024-53677 .
docker run -p 8080:8080 -itd --name apache-struts2 apache-struts2-cve-2024-53677
curl http://IP:8080/upload