
Exploit de preuve de concept en Python pour la vulnérabilité RCE Apache Struts2 CVE-2017-5638, démontrant une exécution de code à distance via un en-tête Content-Type contrefait.
Ce dépôt contient un exemple Python fonctionnel démontrant les capacités d'exécution de code à distance (RCE) de la CVE 2017-5638. Également, à titre de référence, le fichier WAR Struts Showcase est inclus.