
CVE-2017-98505 및 CVE-2017-5638에 취약한 Struts 2 웹 애플리케이션
mvn jetty:run.http://localhost:8080/pizza/1. 모든 것이 자동으로 연결되도록 struts2 플러그인 명명 규칙을 따르는 것이 중요합니다.mvn jetty:run.payload.xml 파일에는 취약한 앱/REST 인터페이스에 POST할 XML 페이로드가 포함되어 있습니다.payload.txt 파일의 17번째 줄을 수정하여 임의의 명령을 실행할 수 있습니다. 현재는 calc.exe(Windows)를 실행하도록 설정되어 있습니다. Linux 등에서는 /bin/sh로 바꾸십시오.공격자는 페이로드를 POST하여 RCE를 얻을 수 있습니다:
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1