
Besserer Exploit-Code für CVE 2017 9805 Apache Struts
Ich habe festgestellt, dass der meiste Exploit-Code online einfach String-Verkettung verwendet, um vom Benutzer bereitgestellte Befehle einzufügen und in eine XML-Zeichenkette einzufügen. Das ist nicht sehr zuverlässig, da XML für bestimmte Sonderzeichen eine Codierung erfordert. Infolgedessen wird ein Fehler ausgelöst, weil diese Skripte das nicht berücksichtigen. Darüber hinaus kann korrekt codiertes XML Fehler bei der ordnungsgemäßen Befehlsausführung verursachen. Dieses Skript löst diese Probleme.