
App web Struts 2 vulnerabile a CVE-2017-98505 e CVE-2017-5638
mvn jetty:run.http://localhost:8080/pizza/1. È importante seguire la convenzione di denominazione del plugin struts2 per far sì che tutto sia collegato automaticamente.mvn jetty:run.payload.xml contiene il payload XML da inviare tramite POST all'app/rete REST vulnerabile.payload.txt può essere aggiornata per eseguire qualsiasi comando. Attualmente è impostato per avviare calc.exe (Windows). Sostituire con /bin/sh per Linux ecc.Un attaccante può inviare il payload tramite POST per ottenere RCE:
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1