
أداة تنفيذ أوامر عن بُعد مبنية بلغة Go تستهدف ثغرة Apache Struts CVE-2017-9805، مع وضعي مسح لهدف واحد أو ملف دفعة للاستغلال الآلي.
أداة Apache Struts RCE لثغرة CVE 2017-9805
u: رابط الهدف؛c: الأمر الذي سيتم تنفيذه على الهدف المعرّض للثغرة؛f: يفحص تلقائيًا بحثًا عن RCE باستخدام قائمة من الأهداف (هدف واحد لكل سطر)؛p: تحديد المنفذ لمستمع محلي - يُستخدم مع خيار f - (الافتراضي: 8080)go run main.go -u target -c command
go run main.go -f filename
go run main.go -f filename -p port