
CVE-2023-50164 원격 코드 실행을 테스트하기 위한 Docker화된 취약한 Apache Struts 애플리케이션으로, 보안 연구 및 실습을 위한 빌드 및 실행 지침이 포함되어 있습니다.
이 도커파일과 취약한 애플리케이션은 https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE 의 리소스와 코드를 사용하여 컴파일 및 설계되었습니다. 자세한 리소스와 익스플로잇을 제공해 주신 그분께 감사드립니다.
심층 분석 및 익스플로잇 스크립트를 보려면 참조 섹션에 언급된 저장소와 블로그를 확인하세요.
취약한 파일 업로드 액션은 http://ip-address:port/upload-1.0.0/upload.action 을 통해 접근할 수 있습니다.


https://www.vicarius.io/vsociety/posts/apache-struts-rce-cve-2023-50164
https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE