
Docker-изолированное уязвимое приложение Apache Struts для тестирования CVE-2023-50164 удаленного выполнения кода, с инструкциями по сборке и запуску для исследований безопасности и практики.
Этот Dockerfile и уязвимое приложение скомпилированы и разработаны с использованием ресурсов и кода из https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE. Благодарим его за такой подробный ресурс и эксплойт.
Обязательно ознакомьтесь с репозиторием и блогом, указанными в разделе ссылок, для углубленного анализа и скрипта эксплойта.
Уязвимое действие загрузки файла доступно по адресу http://ip-address:port/upload-1.0.0/upload.action.


https://www.vicarius.io/vsociety/posts/apache-struts-rce-cve-2023-50164
https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE