
Una simulazione pratica di CVE-2017-5638 (Apache Struts2 RCE), che mostra la riproduzione dell'exploit, l'esecuzione di comandi a livello di sistema operativo e mitigazioni come la sanificazione degli input e il monitoraggio degli endpoint. Realizzata in Python/Flask con demo in Jupyter notebook.
Repository didattico che dimostra vulnerabilità software reali: Apache Struts2 CVE-2017-5638 RCE, esfiltrazione di dati, crittografia debole e strategie di mitigazione (sanitizzazione, monitoraggio, best practice crittografiche).
Demo red team vs blue team delle falle di sicurezza dei sistemi operativi: exploit, persistenza (backdoor) e tecniche di difesa (monitoraggio, validazione TLS).