
Apache Struts CVE-2017-5638 exploit RCE
:source-highlighter: pygments
= Sfruttamento di Apache Struts CVE-2017-5638
Questa semplice applicazione web è realizzata con Apache Struts 2.5.10 vulnerabile (CVE-2017-5638). È vulnerabile a RCE.
== Avvio dell'applicazione web
8012 di default. Puoi cambiarla:== Accesso all'applicazione web
Per accedere all'applicazione web vulnerabile, apri il seguente link nel tuo browser: http://127.0.0.1:8012/struts-rce. Se hai cambiato la porta predefinita, modifica il link di conseguenza.
== Sfruttamento dell'applicazione web
Content-Typeidid lato server:
[source,bash]cat /etc/passwd:
[source,bash]