## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SOUFIANE-BENCHAHYD-VULHUB-STRUTS2
# Apache Struts2 S2-045 リモートコード実行 (CVE-2017-5638)
## 📌 概要
このプロジェクトは、Apache Struts2 (CVE-2017-5638) における**リモートコード実行 (RCE) の脆弱性** を実演するものです。
攻撃者は、巧妙に細工された HTTP `Content-Type` ヘッダーを利用して、脆弱なサーバー上で任意のシステムコマンドを実行できます。
このリポジトリは、**Vulhub Docker ラボ** を使用して、脆弱性を安全にテスト・理解できる環境を提供します。
* * *
## 🛠 環境セットアップ
* **ホスト:** Ubuntu 24.04 (VirtualBox または ネイティブ)
* **Docker & Docker Compose**
* **Vulhub ラボ**
* **Apache Struts2 バージョン:** 2.3.30
* * *
## 🚀 はじめに
1️⃣ **このリポジトリをクローンする**
root@kitploit:~
git clone https://github.com/soufiane-benchahyd/vulhub-struts2.git
cd vulhub-struts2/struts2/s2-045
2️⃣ **脆弱なコンテナを起動する**
root@kitploit:~
docker compose up -d
3️⃣ **コンテナが起動していることを確認する**