
استغلال لثغرة CVE-2017-5638
إصدارات Apache Struts 2 (2.3.x قبل 2.3.32 و2.5.x قبل 2.5.10.1) بها خلل في المحلل اللغوي Jakarta Multipart parser. هذا الخلل يؤدي إلى معالجة غير صحيحة للاستثناءات وإنشاء رسائل خطأ عند محاولة رفع الملفات. نتيجة لذلك، يمكن للمهاجمين تنفيذ أوامر عشوائية عن بُعد من خلال استغلال ترويسة HTTP مصنوعة بعناية مثل Content-Type أو Content-Disposition أو Content-Length.
python exploit.py -r <rhost-url> -c <desired-command>