
Applicazione Apache Struts vulnerabile dockerizzata per testare l'esecuzione remota di codice CVE-2023-50164, con istruzioni di build ed esecuzione per ricerca e pratica sulla sicurezza.
Questo dockerfile e l'applicazione vulnerabile sono compilati e progettati utilizzando risorse e codice da https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE. Grazie a lui per una risorsa e un exploit così dettagliati.
Dai un'occhiata al repository e al blog menzionati nella sezione dei riferimenti per un'analisi approfondita e lo script dell'exploit.
L'azione vulnerabile di upload dei file può essere raggiunta tramite http://ip-address:port/upload-1.0.0/upload.action.


https://www.vicarius.io/vsociety/posts/apache-struts-rce-cve-2023-50164