CVE-2021-31805
Exécution de code à distance S2-062 (CVE-2021-31805) En raison du correctif incomplet d'Apache Struts2 pour S2-061 (CVE-2020-17530), certains attributs de balises peuvent toujours exécuter des expressions OGNL. La vulnérabilité permet à un attaquant de construire des données malveillantes pour exécuter du code arbitraire à distance.
CVE_2021_31805_POC_EXP.py
POC
pocsuite -r CVE_2021_31805_POC_EXP.py -u url

EXP
pocsuite -r CVE_2021_31805_POC_EXP.py -u url --attack --command "[command]"

免责声明
此工具仅用于学习、研究和自查。不应将其用于非法目的。使用本工具产生的一切风险与我无关!
Avertissement
Cet outil est destiné uniquement à l'étude, à la recherche et à l'auto-examen. Il ne doit pas être utilisé à des fins illégales. Tous les risques découlant de l'utilisation de cet outil ne m'engagent en rien !