Una simulación práctica de CVE-2017-5638 (Apache Struts2 RCE), que muestra la reproducción del exploit, la ejecución de comandos a nivel de sistema operativo y mitigaciones como el saneamiento de entradas y la monitorización de endpoints. Construido en Python/Flask con demostraciones en Jupyter notebook.
Repositorio educativo que demuestra vulnerabilidades reales de software: Apache Struts2 CVE-2017-5638 RCE, exfiltración de datos, cifrado débil y estrategias de mitigación (saneamiento, monitorización y mejores prácticas de criptografía).
Demostración de red team vs. blue team sobre fallos de seguridad del sistema operativo: explotación, persistencia (puerta trasera) y técnicas de defensa (monitorización, validación de TLS).