
Um ambiente baseado em Docker para reproduzir a vulnerabilidade CVE-2024-53677 no Apache Struts 2.
Este repositório fornece um ambiente baseado em Docker para reproduzir a vulnerabilidade CVE-2024-53677 no Apache Struts 2. Esta vulnerabilidade envolve path traversal e permite a execução arbitrária de código (RCE) por meio da funcionalidade de upload de arquivos no Struts 2.
Este ambiente de reprodução é baseado no repositório CVE-2023-50164, que pode ser encontrado em: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker
O repositório original demonstrava uma vulnerabilidade de upload de arquivos no Apache Struts 2 (CVE-2023-50164), explorando path traversal em uploads de arquivos. Neste repositório, modificamos a configuração para simular a vulnerabilidade CVE-2024-53677.
O ambiente pode ser construído e executado usando Docker. Siga estes passos para configurar a aplicação:
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action