此仓库提供了一个基于 Docker 的环境,用于重现 Apache Struts 2 中的 CVE-2024-53677 漏洞。该漏洞涉及 Struts 2 文件上传功能中的路径遍历。
此实验室环境基于我的博客文章 - CVE-2024-53677 - Apache Struts 文件上传漏洞导致 RCE
该环境可以使用 Docker 构建和运行。按照以下步骤设置应用程序:
git clone https://github.com/0xdeviner/CVE-2024-53677.git
cd CVE-2024-53677
docker build -t apache-struts2-cve-2024-53677 .
docker run -p 8080:8080 -itd --name apache-struts2 apache-struts2-cve-2024-53677
curl http://IP:8080/upload