
Mejor código de explotación para CVE 2017 9805 apache struts
Encontré que la mayoría del código de explotación en línea simplemente usaba concatenación de cadenas para insertar comandos proporcionados por el usuario e insertarlos en una cadena XML. Esto no es muy fiable, ya que XML requiere que ciertos caracteres especiales usen codificación. Por ello, provocará un error porque esos scripts no lo tienen en cuenta. Además, un XML correctamente codificado puede causar errores al intentar obtener una ejecución de comandos adecuada. Este script resuelve esos problemas.