
Un ambiente basato su Docker per riprodurre la vulnerabilità CVE-2024-53677 in Apache Struts 2.
Questo repository fornisce un ambiente basato su Docker per riprodurre la vulnerabilità CVE-2024-53677 in Apache Struts 2. Questa vulnerabilità coinvolge un path traversal e consente l'esecuzione arbitraria di codice (RCE) attraverso la funzionalità di upload file in Struts 2.
Questo ambiente di riproduzione è basato sul repository CVE-2023-50164, disponibile all'indirizzo: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker
Il repository originale dimostrava una vulnerabilità di upload file in Apache Struts 2 (CVE-2023-50164), sfruttando il path traversal nei caricamenti di file. In questo repository, abbiamo modificato la configurazione per simulare la vulnerabilità CVE-2024-53677.
L'ambiente può essere costruito ed eseguito utilizzando Docker. Segui questi passaggi per configurare l'applicazione:
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action