
Apache Struts 2 में CVE-2024-53677 भेद्यता को पुनरुत्पादित करने के लिए एक Docker आधारित वातावरण।
यह रिपॉजिटरी Apache Struts 2 में CVE-2024-53677 भेद्यता को पुनरुत्पादित करने के लिए Docker-आधारित वातावरण प्रदान करती है। यह भेद्यता पथ ट्रैवर्सल से संबंधित है और Struts 2 में फ़ाइल अपलोड कार्यक्षमता के माध्यम से मनमाना कोड निष्पादन (RCE) की अनुमति देती है।
यह पुनरुत्पादन वातावरण CVE-2023-50164 रिपॉजिटरी पर आधारित है, जो निम्नलिखित लिंक पर पाई जा सकती है: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker
मूल रिपॉजिटरी ने Apache Struts 2 (CVE-2023-50164) में फ़ाइल अपलोड भेद्यता का प्रदर्शन किया, जो फ़ाइल अपलोड में पथ ट्रैवर्सल का शोषण करती है। इस रिपॉजिटरी में, हमने CVE-2024-53677 भेद्यता का अनुकरण करने के लिए सेटअप में संशोधन किया है।
वातावरण को Docker का उपयोग करके बनाया और चलाया जा सकता है। एप्लिकेशन सेट करने के लिए इन चरणों का पालन करें:
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action