
Beispiel-PoC-Code für CVE-2017-5638 | Apache-Struts-Exploit
Beispiel-PoC-Code für CVE-2017-5638 | Apache-Struts-Exploit | DORK: ext:action
VERWENDUNG: python struts.py https://victim.site dir
Das ursprünglich gepostete Python-Skript formatierte den Content-Type-Header nicht korrekt. Ich habe den Content-Type-Header neu geschrieben, um Content-Type:%20{Exploit} korrekt zu formatieren. Außerdem habe ich Logging und Requests hinzugefügt und anschließend die Objekteigenschaften auf stdout ausgegeben.
BEISPIEL-AUSGABE
Prüfe auf CVE-2017-5638 von XSS.Cx
Datenträger in Laufwerk D hat keine Bezeichnung. Datenträger-Seriennummer ist 2A7B-A245 Verzeichnis von d:\Program Files\Apache Software Foundation\Tomcat 9.0