
CVE-2017-98505 および CVE-2017-5638 に対して脆弱な Struts 2 ウェブアプリケーション
mvn jetty:run.http://localhost:8080/pizza/1。すべてが自動的に配線されるように、struts2プラグインの命名規則に従うことが重要です。mvn jetty:run.payload.xmlファイルには、脆弱なアプリケーション/RESTインターフェースにPOSTするXMLペイロードが含まれています。payload.txtファイルの17行目を更新して任意のコマンドを実行できます。現在はcalc.exe (Windows)を起動するように設定されています。Linuxなどの場合は /bin/sh に置き換えてください。攻撃者はペイロードをPOSTしてRCEを獲得できます:
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1