
CVE-2018-11776 के लिए अवधारणा का प्रमाण
CVE-2018-11776 के लिए प्रूफ ऑफ कॉन्सेप्ट, जो Shodan API पर लक्ष्य खोजने की क्षमता के साथ आता है
Apache Struts संस्करण 2.3 से 2.3.34 और 2.5 से 2.5.16 में दूरस्थ कोड निष्पादन (Remote Code Execution) संभव है जब बिना नेमस्पेस के परिणामों का उपयोग किया जाता है और साथ ही, उनके ऊपरी क्रियाओं (actions) में कोई या वाइल्डकार्ड नेमस्पेस होता है। वही संभावना तब भी होती है जब url टैग का उपयोग किया जाता है जिसमें मान और क्रिया सेट नहीं होता है और साथ ही, इसके ऊपरी क्रियाओं में कोई या वाइल्डकार्ड नेमस्पेस होता है।