
Python-Proof-of-Concept-Exploit für die Apache-Struts2-RCE-Schwachstelle CVE-2017-5638, der Remote-Codeausführung über einen manipulierten Content-Type-Header demonstriert.
Dieses Repo enthält ein funktionierendes Python-Beispiel, das die RCE-Fähigkeiten von CVE 2017-5638 demonstriert. Zur Referenz ist außerdem die Struts-Showcase-WAR-Datei enthalten.