
Aplicação web Struts 2 vulnerável a CVE-2017-98505 e CVE-2017-5638
mvn jetty:run.http://localhost:8080/pizza/1. É importante seguir a convenção de nomenclatura de plugins do struts2 para que tudo seja configurado automaticamente.mvn jetty:run.payload.xml contém o payload XML para ser enviado via POST ao aplicativo / interface REST vulnerável.payload.txt pode ser atualizada para executar qualquer comando. Atualmente, está configurada para executar o calc.exe (Windows). Substitua por /bin/sh para Linux etc.Um atacante pode enviar o payload via POST para obter RCE:
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1