本仓库提供了一个基于 Docker 的环境,用于复现 Apache Struts 2 中的 CVE-2024-53677 漏洞。该漏洞涉及路径遍历,并允许通过 Struts 2 中的文件上传功能执行任意代码(RCE)。
此复现环境基于 CVE-2023-50164 仓库,可以在此处找到: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker
原仓库演示了 Apache Struts 2 中的文件上传漏洞(CVE-2023-50164),利用文件上传中的路径遍历。在本仓库中,我们修改了配置以模拟 CVE-2024-53677 漏洞。
可以使用 Docker 构建并运行该环境。按照以下步骤设置应用程序:
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action