
Proof of Concept für CVE-2018-11776
Proof-of-Concept für CVE-2018-11776, inklusive der Möglichkeit, die Shodan-API nach Zielen zu durchsuchen
Apache-Struts-Versionen 2.3 bis 2.3.34 und 2.5 bis 2.5.16 sind anfällig für mögliche Remote-Code-Ausführung, wenn Results ohne Namespace verwendet werden und gleichzeitig die übergeordneten Action(s) keinen oder einen Wildcard-Namespace haben. Gleiches gilt bei Verwendung des URL-Tags ohne Wert und ohne gesetzte Action, wenn gleichzeitig die übergeordneten Action(s) keinen oder einen Wildcard-Namespace haben.