Laboratorio de explotación de Apache Struts

Según la nota de prensa publicada por Equifax, el "culpable" de la penetración en sus sistemas fue un fallo que seguridad en Apache Struts, que Equifax no parcheo a tiempo. Si buscas en Google, hay miles de sitios que han reportado este suceso y no es la intención de esta entrada escribir sobre lo mismo.
El motivo de esta entrada es la de compartir con vosotros otro de los magníficos laboratorios de prácticas creado por Pentester Lab, en este caso relacionado con la vulnerabilidad anteriormente mencionada. Como de costumbre, el laboratorio consiste en una máquina virtual que te puedes descargar desde aquí.
Si tienes la curiosidad de como se explota esta vulnerabilidad, bájate la ISO y a jugar.
Fuente: Cyberhades
0 Comments:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!