
Exploit de shell interactif Struts 2 DefaultActionMapper pour CVE-2013-225 [S2-016]
Struts 2 DefaultActionMapper – Exploit de shell interactif pour CVE-2013-225 [S2-016]
Le DefaultActionMapper de Struts 2 prend en charge une méthode permettant de court-circuiter les changements d'état de navigation en préfixant les paramètres avec "action:" ou "redirect:", suivis d'une expression de cible de navigation souhaitée. Ce mécanisme était destiné à aider à associer des informations de navigation aux boutons des formulaires.
https://struts.apache.org/docs/s2-016.html
USO: python pwn.py http://site.com:8080/xxx.action
(porshe owned :p)