
تم إنشاء الثغرة بواسطة: R4v3nBl4ck end Pacman
يستغل هذا الاستغلال ثغرة Apache Struts2 (CVE-2017-5638)، مما يسمح لنا بتنفيذ الأوامر عن بُعد على خادم Apache
طريقة الاستخدام:
$ sudo python Struts2_Shell001.py
*******************************************
* [!] استغلال Apache Struts2 {*}عرض توضيحي *
*******************************************
كود Rvbk
[+] المضيف مع http(s)> موقع به ثغرة
عبارة بحث جوجل للعثور على مواقع تستخدم struts:) intitle:"Struts Problem Report" intext:"development mode is enabled."