
Herramienta de ejecución remota de código basada en Go dirigida a Apache Struts CVE-2017-9805, con modos de escaneo de objetivo único y por lotes para explotación automatizada.
Herramienta RCE de Apache Struts para CVE 2017-9805
u: la URL objetivo;c: el comando que se ejecutará en un objetivo vulnerable;f: verifica automáticamente RCE utilizando una lista de objetivos (un objetivo por línea);p: especifica el puerto para un listener local - se usa con la opción f - (por defecto: 8080)go run main.go -u target -c command
go run main.go -f filename
go run main.go -f filename -p port