
Exploit de preuve de concept basé sur Ruby pour la RCE XStream du plugin REST Apache Struts2 (CVE-2017-9805) permettant l'exécution de commandes à distance sur des cibles vulnérables.
Plugin REST Apache Struts2 XStream RCE (CVE-2017-9805)
Usage: cve_2017_9805_poc.rb [target_uri] [cmd]
#> ruby cve_2017_9805_poc.rb 127.0.0.1 ping -c 4 192.168.0.1