
CVE-2014-0094(Struts2 ClassLoader操作)の再現環境(Docker、Tomcat、Java 7を使用)で、セキュリティ検証とテストのためのものです。
検証用。
https://piyolog.hatenadiary.jp/entry/20140417/1397750197 を参考に、
を再現。classLoaderは動いてるけど、肝心のログがパーセントエンコードされちゃってるのでRCEまでつながらない ><
windowsバージョンも追加(7u191だけど・・・)。
これもだめなので、tomcatが原因かな・・?