
Этот репозиторий предоставляет среду на базе Docker для воспроизведения уязвимости CVE-2024-53677 в Apache Struts 2. Данная уязвимость связана с обходом пути через функциональность загрузки файлов в Struts 2.
Эта лабораторная среда основана на моей статье в блоге - CVE-2024-53677 - Уязвимость загрузки файлов в Apache Struts, приводящая к RCE
Среду можно собрать и запустить с помощью Docker. Выполните следующие шаги для настройки приложения:
git clone https://github.com/0xdeviner/CVE-2024-53677.git
cd CVE-2024-53677
docker build -t apache-struts2-cve-2024-53677 .
docker run -p 8080:8080 -itd --name apache-struts2 apache-struts2-cve-2024-53677
curl http://IP:8080/upload