
CVE-2017-5638 に対して悪用可能なターゲット
完全に https://github.com/piesecurity/apache-struts2-CVE-2017-5638 に基づいています
前提条件: python、docker、maven、jdk がインストールされていること
RCE のテストを開始するには、exploit.py ファイルを実行します。
以下のような異なる CMD で試してみてください
README.txt - Rest Showcase Webapp
Rest Showcase は REST プラグインを使用して構築された REST アプリの簡単な例です。
Struts の使い始めについては、以下を参照してください。
このプロジェクトは、デフォルトのロケールが英語に設定された環境で実行されることを想定して作成されていることに注意してください。つまり、package.properties で定義されているデフォルトのメッセージは英語です。サーバーのデフォルトロケールが異なる場合は、package.properties を package_en.properties にリネームし、デフォルトロケールに適切な値を持つ新しい package.properties を作成してください。