
Go-basierter Remote-Code-Execution-Tool, das Apache Struts CVE-2017-9805 angreift und über Einzelziel- sowie Batch-Datei-Scanmodi für automatisierte Ausnutzung verfügt.
Apache-Struts-RCE-Tool für CVE 2017-9805
u: die Ziel-URL;c: der Befehl, der auf einem verwundbaren Ziel ausgeführt wird;f: prüft automatisch auf RCE mithilfe einer Liste von Zielen (ein Ziel pro Zeile);p: gibt den Port für einen lokalen Listener an – wird mit der Option f verwendet – (Standard: 8080)go run main.go -u target -c command
go run main.go -f filename
go run main.go -f filename -p port