
Практическая симуляция CVE-2017-5638 (Apache Struts2 RCE), демонстрирующая воспроизведение эксплуатации, выполнение команд на уровне ОС и меры смягчения, такие как санитизация ввода и мониторинг конечных точек. Реализована на Python/Flask с демонстрациями в Jupyter notebook.
Образовательный репозиторий, демонстрирующий реальные уязвимости программного обеспечения: RCE-уязвимость Apache Struts2 CVE-2017-5638, экфильтрация данных, слабое шифрование и стратегии защиты (санитизация, мониторинг, лучшие практики криптографии).
Демонстрация недостатков безопасности ОС в формате Red Team vs Blue Team: эксплуатация уязвимостей, закрепление (бэкдор) и техники защиты (мониторинг, валидация TLS).