
Un exploit para CVE-2017-5638
Las versiones de Apache Struts 2 2.3.x anteriores a 2.3.32 y 2.5.x anteriores a 2.5.10.1 tienen una falla en su analizador Jakarta Multipart. Esta falla provoca un manejo incorrecto de excepciones y la generación de mensajes de error al intentar cargar archivos. Como resultado, los atacantes pueden ejecutar comandos arbitrarios de forma remota explotando una cabecera HTTP manipulada como Content-Type, Content-Disposition o Content-Length.
python exploit.py -r <rhost-url> -c <desired-command>