
Une simulation pratique de la CVE-2017-5638 (RCE Apache Struts2), présentant la reproduction de l'exploit, l'exécution de commandes système et des mesures d'atténuation telles que l'assainissement des entrées et la surveillance des points de terminaison. Conçu en Python/Flask avec des démonstrations Jupyter notebook.
Dépôt éducatif démontrant des vulnérabilités logicielles réelles : RCE Apache Struts2 CVE-2017-5638, exfiltration de données, chiffrement faible et stratégies d'atténuation (assainissement, surveillance, bonnes pratiques de cryptographie).
Démo équipe rouge contre équipe bleue des failles de sécurité des OS : exploitation, persistance (porte dérobée) et techniques de défense (surveillance, validation TLS).