
Ambiente de laboratório baseado em Docker para reproduzir a vulnerabilidade de path traversal do Apache Struts 2 CVE-2024-53677 que leva à execução remota de código, com instruções de configuração e testes baseados em curl.
Este repositório fornece um ambiente baseado em Docker para reproduzir a vulnerabilidade CVE-2024-53677 no Apache Struts 2. Esta vulnerabilidade envolve path traversal através da funcionalidade de upload de arquivos no Struts 2.
Este ambiente de laboratório é baseado na minha postagem no blog - CVE-2024-53677 - Apache Struts File Upload Vulnerability leading to RCE
O ambiente pode ser construído e executado usando Docker. Siga estas etapas para configurar a aplicação:
git clone https://github.com/0xdeviner/CVE-2024-53677.git
cd CVE-2024-53677
docker build -t apache-struts2-cve-2024-53677 .
docker run -p 8080:8080 -itd --name apache-struts2 apache-struts2-cve-2024-53677
curl http://IP:8080/upload