
Apache Struts 2 の CVE-2024-53677 脆弱性を再現するための Docker ベースの環境。
このリポジトリは、Apache Struts 2 における CVE-2024-53677 脆弱性を再現するための Docker ベースの環境を提供します。この脆弱性はパストラバーサルに関連し、Struts 2 のファイルアップロード機能を通じて任意のコード実行(RCE)を可能にします。
この再現環境は、以下の場所にある CVE-2023-50164 リポジトリに基づいています: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker
元のリポジトリは、Apache Struts 2 のファイルアップロード脆弱性(CVE-2023-50164)を実証しており、ファイルアップロードにおけるパストラバーサルを悪用するものでした。このリポジトリでは、CVE-2024-53677 脆弱性をシミュレートするためにセットアップを変更しています。
この環境は Docker を使用してビルドおよび実行できます。以下の手順に従ってアプリケーションをセットアップしてください:
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action