
Prueba de concepto para CVE-2018-11776
Prueba de concepto para CVE-2018-11776, viene completa con la capacidad de buscar en la API de Shodan objetivos
Apache Struts versiones 2.3 a 2.3.34 y 2.5 a 2.5.16 sufren de posible Ejecución Remota de Código al usar resultados sin espacio de nombres y al mismo tiempo, sus acciones superiores no tienen espacio de nombres o tienen comodín espacio de nombres. Misma posibilidad al usar la etiqueta url que no tiene valor y acción establecida y al mismo tiempo, sus acciones superiores no tienen espacio de nombres o tienen comodín.