
Struts 2 DefaultActionMapper Interaktiver Shell-Exploit für CVE-2013-225 [S2-016]
Struts 2 DefaultActionMapper Interaktiver Shell-Exploit für CVE-2013-225 [S2-016]
Der Struts 2 DefaultActionMapper unterstützt eine Methode für Kurzschluss-Navigationszustandsänderungen, indem Parameter mit "action:" oder "redirect:" präfigiert werden, gefolgt von einem gewünschten Navigationszielausdruck. Dieser Mechanismus war dazu gedacht, Navigationsinformationen an Schaltflächen innerhalb von Formularen anzuhängen.
https://struts.apache.org/docs/s2-016.html
USO: python pwn.py http://site.com:8080/xxx.action
(porshe owned :p)