
Apache Struts CVE-2017-5638 RCE exploitation
:source-highlighter: pygments
= Exploitation d'Apache Struts CVE-2017-5638
Cette simple application web est construite avec Apache Struts 2.5.10 vulnérable (CVE-2017-5638). Elle est vulnérable à une exécution de code à distance (RCE).
== Démarrage de l'application web
8012 par défaut. Vous pouvez le changer :== Accès à l'application web
Pour accéder à l'application web vulnérable, ouvrez le lien suivant dans votre navigateur : http://127.0.0.1:8012/struts-rce. Si vous avez changé le port par défaut, modifiez le lien en conséquence.
== Exploitation de l'application web
Content-Typeidid côté serveur :
[source,bash]cat /etc/passwd :
[source,bash]