
Aplicación web Struts 2 vulnerable a CVE-2017-98505 y CVE-2017-5638
mvn jetty:run.http://localhost:8080/pizza/1. Es importante seguir la convención de nombres de los plugins de Struts2 para que todo se conecte automáticamente.mvn jetty:run.payload.xml contiene el payload XML que se debe enviar por POST a la aplicación vulnerable / interfaz REST.payload.txt se puede modificar para ejecutar cualquier comando. Actualmente está configurada para ejecutar calc.exe (Windows). Sustitúyela por /bin/sh para Linux, etc.Un atacante puede enviar el payload por POST para lograr RCE:
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1