
Aplicación vulnerable de Apache Struts dockerizada para probar la ejecución remota de código de CVE-2023-50164, con instrucciones de compilación y ejecución para investigación y práctica de seguridad.
Este dockerfile y la aplicación vulnerable están compilados y diseñados utilizando recursos y código de https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE. Gracias a él por un recurso y exploit tan detallados.
No olvides revisar el repositorio y el blog mencionados en la sección de referencias para un análisis en profundidad y el script del exploit.
La acción vulnerable de carga de archivos se puede acceder a través de http://ip-address:port/upload-1.0.0/upload.action.


https://www.vicarius.io/vsociety/posts/apache-struts-rce-cve-2023-50164