
Questo repository fornisce un ambiente basato su Docker per riprodurre la vulnerabilità CVE-2024-53677 in Apache Struts 2. Questa vulnerabilità comporta un path traversal attraverso la funzionalità di caricamento dei file in Struts 2.
Questo ambiente di laboratorio si basa sul mio post del blog - CVE-2024-53677 - Vulnerabilità di caricamento file in Apache Struts che porta a RCE
L'ambiente può essere creato ed eseguito utilizzando Docker. Segui questi passaggi per configurare l'applicazione:
git clone https://github.com/0xdeviner/CVE-2024-53677.git
cd CVE-2024-53677
docker build -t apache-struts2-cve-2024-53677 .
docker run -p 8080:8080 -itd --name apache-struts2 apache-struts2-cve-2024-53677
curl http://IP:8080/upload