
Struts 2 веб-приложение, уязвимое к CVE-2017-98505 и CVE-2017-5638
mvn jetty:run.http://localhost:8080/pizza/1. Важно следовать соглашению об именовании плагинов struts2, чтобы всё автоматически связалось.mvn jetty:run.payload.xml содержит XML-полезную нагрузку для отправки POST на уязвимое приложение/REST-интерфейс.payload.txt можно изменить для выполнения любой команды. В настоящее время она настроена на запуск calc.exe (Windows). Замените на /bin/sh для Linux и т.д.Злоумышленник может отправить POST с полезной нагрузкой для получения RCE:
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1