
Cible exploitable pour CVE-2017-5638
Entièrement basé sur https://github.com/piesecurity/apache-struts2-CVE-2017-5638
Prérequis : avoir python, docker, maven et un jdk installés
Pour commencer à tester la RCE - exécutez le fichier exploit.py.
Essayez avec différentes commandes comme
README.txt - Rest Showcase Webapp
Rest Showcase est un exemple simple d'application REST construite avec le plugin REST.
Pour en savoir plus sur la prise en main de Struts, consultez
Veuillez noter que ce projet a été créé en partant du principe qu'il sera exécuté dans un environnement où la locale par défaut est l'anglais. Cela signifie que les messages par défaut définis dans package.properties sont en anglais. Si la locale par défaut de votre serveur est différente, renommez package.properties en package_en.properties et créez un nouveau package.properties avec les valeurs appropriées pour votre locale par défaut.