
Application web Struts 2 vulnérable à CVE-2017-98505 et CVE-2017-5638
mvn jetty:run.http://localhost:8080/pizza/1. Il est important de respecter la convention de nommage du plugin struts2 pour que tout soit câblé automatiquement.mvn jetty:run.payload.xml contient la charge utile XML à envoyer en POST à l'application / interface REST vulnérable.payload.txt peut être mise à jour pour exécuter n'importe quelle commande. Elle est actuellement configurée pour lancer calc.exe (Windows). Remplacer par /bin/sh pour Linux etc.Un attaquant peut envoyer la charge utile en POST pour obtenir une RCE :
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1