
استغلال شل تفاعلي لـ DefaultActionMapper في Struts 2 من أجل CVE-2013-225 [S2-016]
استغلال شل تفاعلي لـ Struts 2 DefaultActionMapper لـ CVE-2013-225 [S2-016]
يدعم Struts 2 DefaultActionMapper طريقة لتغييرات حالة التنقل المختصرة عن طريق إضافة بادئة للمعاملات بـ "action:" أو "redirect:"، متبوعة بتعبير الهدف التنقلي المطلوب. كانت هذه الآلية تهدف إلى المساعدة في إرفاق معلومات تنقلية للأزرار داخل النماذج.
https://struts.apache.org/docs/s2-016.html
USO: python pwn.py http://site.com:8080/xxx.action
(porshe owned :p)