
Application Apache Struts vulnérable dockerisée pour tester l'exécution de code à distance CVE-2023-50164, avec des instructions de construction et d'exécution pour la recherche et la pratique en sécurité.
Ce dockerfile et l'application vulnérable sont compilés et conçus en utilisant les ressources et le code de https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE. Merci à lui pour une ressource et un exploit aussi détaillés.
N'oubliez pas de consulter le dépôt et le blog mentionnés dans la section références pour une analyse approfondie et le script d'exploit.
L'action de téléchargement de fichier vulnérable est accessible via http://ip-address:port/upload-1.0.0/upload.action.


https://www.vicarius.io/vsociety/posts/apache-struts-rce-cve-2023-50164
https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE