
Apache Struts CVE-2017-5638 exploração de RCE
:source-highlighter: pygments
= Exploração do Apache Struts CVE-2017-5638
Esta aplicação web simples é construída com o vulnerável Apache Struts 2.5.10 (CVE-2017-5638). É vulnerável a RCE.
== Iniciando a aplicação web
8012 por padrão. Você pode alterá-la:== Acessando a aplicação web
Para acessar a aplicação web vulnerável, abra o seguinte link no seu navegador: http://127.0.0.1:8012/struts-rce. Se você alterou a porta padrão, modifique o link de acordo.
== Explorando a aplicação web
Content-Typeidid no lado do servidor:
[source,bash]cat /etc/passwd:
[source,bash]