
Dockerベースのラボ環境で、CVE-2024-53677 Apache Struts 2のパストラバーサル脆弱性を再現し、リモートコード実行に至るまでの手順を提供します。セットアップ手順とcurlベースのテストを含みます。
このリポジトリは、Apache Struts 2 における CVE-2024-53677 の脆弱性を再現するための Docker ベースの環境を提供します。この脆弱性は、Struts 2 のファイルアップロード機能におけるパストラバーサルに関連します。
このラボ環境は私のブログ記事 - CVE-2024-53677 - Apache Struts File Upload Vulnerability leading to RCE に基づいています。
この環境は Docker を使用してビルドおよび実行できます。アプリケーションをセットアップするには、次の手順に従ってください:
git clone https://github.com/0xdeviner/CVE-2024-53677.git
cd CVE-2024-53677
docker build -t apache-struts2-cve-2024-53677 .
docker run -p 8080:8080 -itd --name apache-struts2 apache-struts2-cve-2024-53677
curl http://IP:8080/upload