
Exploit de prueba de concepto para la vulnerabilidad de ejecución remota de código en Apache Struts 2 CVE-2019-0230, que permite la inyección de comandos mediante solicitudes HTTP manipuladas.
CVE-2019-0230 Exploit
Este es el Exploit de CVE-2019-0230
python3 cve-2019-230.py <url or ip> <command>
ejemplo:
# python3 cve-2019-0230-poc.py pentest.com whoami
Testing pentest.com!
Command being passed for RCE: whoami
2020/10/22/