
CVE-2017-5638 악용 가능한 대상
전적으로 기반: https://github.com/piesecurity/apache-struts2-CVE-2017-5638
전제 조건: python, docker, maven 및 jdk가 설치되어 있어야 합니다.
RCE 테스트를 시작하려면 exploit.py 파일을 실행한다.
다음과 같은 다양한 CMD로 시도해 보세요:
README.txt - Rest Showcase Webapp
Rest Showcase는 REST 플러그인으로 구축된 REST 앱의 간단한 예제입니다.
Struts 시작하기에 대한 자세한 내용은 다음을 참조하세요.
이 프로젝트는 기본 로케일이 영어로 설정된 환경에서 실행될 것이라는 가정으로 만들어졌습니다. 즉, package.properties에 정의된 기본 메시지는 영어입니다. 서버의 기본 로케일이 다른 경우 package.properties를 package_en.properties로 이름을 바꾸고 기본 로케일에 맞는 값으로 새 package.properties를 생성하세요.