
Environnement de laboratoire basé sur Docker pour tester CVE-2023-50164 Apache Struts RCE. Inclut un fichier WAR vulnérable et un script d'exploitation pour les tests de sécurité et l'éducation.
Ce dockerfile et l'application vulnérable sont compilés et conçus en utilisant les ressources et le code de https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE. Merci à lui pour une ressource et un exploit aussi détaillés.
N'oubliez pas de consulter le dépôt et le blog mentionnés dans la section références pour une analyse approfondie et le script d'exploit.
L'action de téléchargement de fichier vulnérable est accessible via http://ip-address:port/upload-1.0.0/upload.action.


https://www.vicarius.io/vsociety/posts/apache-struts-rce-cve-2023-50164
https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE