
Target sfruttabile per CVE-2017-5638
Completamente basato su https://github.com/piesecurity/apache-struts2-CVE-2017-5638
Prerequisiti: avere python, docker, maven e un jdk installati
Per iniziare a testare l'RCE - esegui il file exploit.py.
Prova con diversi comandi come
README.txt - Applicazione Web Rest Showcase
Rest Showcase è un semplice esempio di app REST costruita con il plugin REST.
Per maggiori informazioni su come iniziare con Struts, vedere
Si prega di notare che questo progetto è stato creato presupponendo che venga eseguito in un ambiente in cui la locale predefinita è impostata sull'inglese. Ciò significa che i messaggi predefiniti definiti in package.properties sono in inglese. Se la locale predefinita del tuo server è diversa, rinomina package.properties in package_en.properties e crea un nuovo package.properties con i valori appropriati per la tua locale predefinita.