
POC&EXP para GlassFish<4.1.1 (sin incluir 4.1.1).
PoC y exploit para GlassFish<4.1.1 (no incluye 4.1.1).
Parámetros: -u: Para una URL única pero sin mostrar /etc/passwd. -ut: Para una URL única pero mostrando /etc/passwd. -f: Lee la URL desde url.txt y comprueba si la URL es vulnerable. -c: Debe usarse con el parámetro "-u", por ejemplo: python3 CVE-2017-1000028.py -u http://xxx.xxx.xxx.xxx:4848 -c /etc/hello.txt.
Se ejecuta con Python3.
Soy muy malo programando... así que no me maldigas cuando uses esta mierda.... todavía estoy trabajando en algo mejor = =!.