
Apache Struts CVE-2017-5638 RCEエクスプロイト
:source-highlighter: pygments
= Apache Struts CVE-2017-5638 の悪用
このシンプルなWebアプリケーションは脆弱なApache Struts 2.5.10(CVE-2017-5638)で構築されています。RCEに対して脆弱です。
== Webアプリケーションの起動
8012でアクセス可能です。変更するには:== Webアプリケーションへのアクセス方法
脆弱なWebアプリケーションにアクセスするには、ブラウザで次のリンクを開きます:http://127.0.0.1:8012/struts-rce。デフォルトポートを変更した場合は、リンクを適宜修正してください。
== Webアプリケーションの悪用
Content-Typeididコマンドを実行します:
[source,bash]cat /etc/passwdを実行します:
[source,bash]