
Apache Struts CVE-2017-5638 RCE शोषण
:source-highlighter: pygments
= Apache Struts CVE-2017-5638 शोषण
यह सरल वेब एप्लिकेशन कमजोर Apache Struts 2.5.10 (CVE-2017-5638) से बनाया गया है। यह RCE के लिए संवेदनशील है।
== वेब एप्लिकेशन प्रारंभ करना
8012 पर सुलभ होगा। आप इसे बदल सकते हैं:== वेब एप्लिकेशन तक पहुँचना
कमजोर वेब एप्लिकेशन तक पहुँचने के लिए, अपने ब्राउज़र में निम्नलिखित लिंक खोलें: http://127.0.0.1:8012/struts-rce. यदि आपने डिफ़ॉल्ट पोर्ट बदल दिया है, तो लिंक को तदनुसार संशोधित करें।
== वेब एप्लिकेशन का शोषण
Content-Typeidid कमांड निष्पादित करेगा:
[source,bash]cat /etc/passwd निष्पादित करेगा:
[source,bash]