
Aplicação Apache Struts vulnerável dockerizada para testar a execução remota de código CVE-2023-50164, com instruções de construção e execução para pesquisa e prática de segurança.
Este dockerfile e aplicação vulnerável são compilados e projetados usando recursos e código de https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE. Agradecimentos a ele por um recurso e exploit tão detalhados.
Confira o repositório e o blog mencionados na seção de referência para análise aprofundada e script de exploit.
A ação de upload de arquivo vulnerável pode ser acessada via http://ip-address:port/upload-1.0.0/upload.action.


https://www.vicarius.io/vsociety/posts/apache-struts-rce-cve-2023-50164
https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE