
Apache Struts 2의 CVE-2024-53677 취약점을 재현하기 위한 Docker 기반 환경
이 저장소는 Apache Struts 2의 CVE-2024-53677 취약점을 재현하기 위한 Docker 기반 환경을 제공합니다. 이 취약점은 경로 순회(path traversal)를 포함하며 Struts 2의 파일 업로드 기능을 통해 임의 코드 실행(RCE)을 허용합니다.
이 재현 환경은 다음 위치에서 찾을 수 있는 CVE-2023-50164 저장소를 기반으로 합니다: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker
원래 저장소는 Apache Struts 2의 파일 업로드 취약점(CVE-2023-50164)을 시연했으며, 파일 업로드에서 경로 순회를 악용했습니다. 이 저장소에서는 CVE-2024-53677 취약점을 시뮬레이션하기 위해 설정을 수정했습니다.
환경은 Docker를 사용하여 빌드하고 실행할 수 있습니다. 다음 단계에 따라 애플리케이션을 설정하십시오:
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action