
Среда воспроизведения для CVE-2014-0094 (манипуляция ClassLoader в Struts2) с использованием Docker, Tomcat и Java 7 для проверки безопасности и тестирования.
Для проверки.
https://piyolog.hatenadiary.jp/entry/20140417/1397750197 Основываясь на,
Воспроизведено. classLoader работает, но критический лог закодирован процентами, поэтому RCE не достигается ><
Добавлена также версия для Windows (правда 7u191...).
Это тоже не работает, возможно, причина в tomcat...?