Uma simulação prática do CVE-2017-5638 (RCE no Apache Struts2), demonstrando reprodução de exploração, execução de comandos no nível do sistema operacional e mitigações como sanitização de entrada e monitoramento de endpoints. Construído em Python/Flask com demos em Jupyter notebook.
Repositório educacional demonstrando vulnerabilidades reais de software: Apache Struts2 CVE-2017-5638 RCE, exfiltração de dados, criptografia fraca e estratégias de mitigação (sanitização, monitoramento, melhores práticas de criptografia).
Demonstração de time vermelho vs time azul de falhas de segurança de SO: exploração, persistência (backdoor) e técnicas de defesa (monitoramento, validação TLS).