
Эксплуатация RCE Apache Struts CVE-2017-5638
= Apache Struts CVE-2017-5638 exploitation
Это простое веб-приложение построено на уязвимой версии Apache Struts 2.5.10 (CVE-2017-5638). Оно подвержено RCE.
== Запуск веб-приложения
8012 по умолчанию. Вы можете изменить его:== Доступ к веб-приложению
Для доступа к уязвимому веб-приложению откройте следующую ссылку в браузере: http://127.0.0.1:8012/struts-rce. Если вы изменили порт по умолчанию, измените ссылку соответствующим образом.
== Эксплуатация веб-приложения
Content-Typeidid на стороне сервера:
[source,bash]cat /etc/passwd:
[source,bash]