
Ambiente vulnerável baseado em Docker e script de exploit em Python demonstrando o CVE-2017-5638 (Apache Struts2 RCE) para testes educacionais de segurança.
cve-2017-5638 Amostra de site vulnerável
Este projeto tem como objetivo demonstrar a exploração do CVE-2017-5638 para fins educacionais. Para mais informações, veja https://cwiki.apache.org/confluence/display/WW/S2-045
Este projeto é feito apenas para fins educacionais e de testes éticos. Atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer todas as leis aplicáveis, locais, estaduais e federais. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
docker run -d -p 8080:8080 jrrdev/cve-2017-5638:latest
Baixe o script de exploração na máquina atacante aqui
Execute o script de exploração Python a partir da máquina atacante:
python exploit.py http://<DOCKER_HOST>:8080/hello "ls -l"