
Среда на основе Docker для воспроизведения уязвимости CVE-2024-53677 в Apache Struts 2.
Этот репозиторий предоставляет среду на основе Docker для воспроизведения уязвимости CVE-2024-53677 в Apache Struts 2. Данная уязвимость связана с обходом пути (path traversal) и позволяет выполнять произвольный код (RCE) через функциональность загрузки файлов в Struts 2.
Эта среда воспроизведения основана на репозитории CVE-2023-50164, который находится по адресу: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker
Исходный репозиторий демонстрировал уязвимость загрузки файлов в Apache Struts 2 (CVE-2023-50164), использующую обход пути при загрузке файлов. В данном репозитории мы изменили настройку для имитации уязвимости CVE-2024-53677.
Среду можно собрать и запустить с помощью Docker. Следуйте этим шагам для настройки приложения:
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action