
CVE-2017-5638(Apache Struts2 RCE)の実践的なシミュレーション。エクスプロイトの再現、OSレベルのコマンド実行、および入力サニタイズやエンドポイント監視などの対策を紹介。Python/FlaskとJupyterノートブックのデモで構築。
教育用リポジトリは、実際のソフトウェア脆弱性を示しています:Apache Struts2 CVE-2017-5638 RCE、データ流出、弱い暗号化、および緩和策(サニタイゼーション、監視、暗号化のベストプラクティス)。
レッドチーム対ブルーチームのデモ:OSのセキュリティ欠陥に対するエクスプロイト、持続性(バックドア)、および防御技術(監視、TLS検証)。