Skip to content

[WHS 4기] 31반 김예나 CVE-2017-5638 - #697

Open
kimye72 wants to merge 1 commit into
gunh0:mainfrom
kimye72:CVE-2017-5638
Open

[WHS 4기] 31반 김예나 CVE-2017-5638#697
kimye72 wants to merge 1 commit into
gunh0:mainfrom
kimye72:CVE-2017-5638

Conversation

@kimye72

@kimye72 kimye72 commented Jul 12, 2026

Copy link
Copy Markdown

[WHS 4기] 31반 김예나 - CVE-2017-5638

Apache Struts2의 CVE-2017-5638(S2-045) 원격 코드 실행 취약점 실습 환경을 추가했습니다.

  • Apache Struts2 2.3.30 기반 취약 환경 구성
  • Docker Compose를 이용한 자동 빌드 및 실행
  • 외부 취약 애플리케이션 이미지에 의존하지 않고 소스에서 직접 빌드
  • Jakarta Multipart Parser를 이용한 취약 조건 구성
  • 산술식 평가 방식의 비파괴 PoC 작성
  • 취약점 요약, 환경 구성, 취약 조건, 재현 절차, 실행 결과, 대응 방안 문서

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant