## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ILETEE-STRUTS2-RCE
## Демонстрация эксплойта для CVE-2017-5638

Полностью основано на https://github.com/piesecurity/apache-struts2-CVE-2017-5638
### Использование:
Предварительные требования: должны быть установлены python, docker, maven и jdk
1. склонируйте этот репозиторий
2. выполните mvn clean package в корне проекта
3. выполните docker build -t hack .
4. выполните docker run -d -p 8080:8080 hack
5. когда контейнер запустится - проверьте в браузере
Чтобы начать тестирование RCE - запустите файл exploit.py.
1. python exploit.py http://myserver:8080/orders/3 "CMD"
Попробуйте другие команды, например:
* pwd - где мы находимся?
* whomai - под каким пользователем мы работаем?
* ls -la - что в моей директории?
* ls / - что у меня за машина?
* ls /etc - что ещё можно найти?
README.txt - Rest Showcase Webapp
Rest Showcase - это простой пример REST-приложения, созданного с помощью REST-плагина.
Для получения дополнительной информации о начале работы со Struts см.:
* http://cwiki.apache.org/WW/home.html
# I18N: