## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DUNGSOCOOL-CVE-2017-5638
# المعمل 1 — حقن OGNL في Apache Struts2 (CVE-2017-5638 / S2-045)
# **أولاً: تحليل النظام**
### **تحليل سطح الهجوم**

بعد بدء الحاوية، تُظهر سجلات Struts2 أن التطبيق يقوم بتحميل ملفات التكوين المألوفة مثل **struts-default.xml** و **struts-plugin.xml** و **struts.xml**. وهذا يؤكد أن الإطار المستخدم هو **Apache Struts2**.

نقطة بارزة تكمن في السطر:
`Choosing bean (jakarta) for (org.apache.struts2.dispatcher.multipart.MultiPartRequest)`
يشير هذا السطر إلى أن Struts2 يختار **محلل Jakarta multipart** (**محلل بيانات الرفع المتعدد الأجزاء**) لمعالجة الطلبات من نوع `multipart/form-data`، الذي يُستخدم عادةً في وظيفة رفع الملفات.
`