
Un environnement basé sur Docker pour reproduire la vulnérabilité CVE-2024-53677 dans Apache Struts 2.
Ce dépôt fournit un environnement basé sur Docker pour reproduire la vulnérabilité CVE-2024-53677 dans Apache Struts 2. Cette vulnérabilité implique un contournement de chemin (path traversal) et permet l'exécution de code arbitraire (RCE) via la fonctionnalité de téléchargement de fichiers dans Struts 2.
Cet environnement de reproduction est basé sur le dépôt CVE-2023-50164, qui peut être trouvé à l'adresse : https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker
Le dépôt d'origine présentait une vulnérabilité de téléchargement de fichiers dans Apache Struts 2 (CVE-2023-50164), exploitant le contournement de chemin dans les téléchargements de fichiers. Dans ce dépôt, nous avons modifié la configuration pour simuler la vulnérabilité CVE-2024-53677.
L'environnement peut être construit et exécuté en utilisant Docker. Suivez ces étapes pour configurer l'application :
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action