
CVE-2023-50164リモートコード実行をテストするためのDocker化された脆弱なApache Strutsアプリケーションで、セキュリティ研究と練習のためのビルドおよび実行手順を含みます。
このDockerfileと脆弱なアプリケーションは、https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE のリソースとコードを使用してコンパイルおよび設計されています。このような詳細なリソースとエクスプロイトを提供してくれた彼に感謝します。
詳細な分析とエクスプロイトスクリプトについては、参考セクションに記載されているリポジトリとブログを必ず確認してください。
脆弱なファイルアップロードアクションには、http://ip-address:port/upload-1.0.0/upload.action からアクセスできます。


https://www.vicarius.io/vsociety/posts/apache-struts-rce-cve-2023-50164
https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE