
रूबी-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Apache Struts2 REST Plugin XStream RCE (CVE-2017-9805) के लिए, जो कमजोर लक्ष्यों पर रिमोट कमांड निष्पादन सक्षम करता है।
Apache Struts2 REST Plugin XStream RCE(CVE-2017-9805)
Usage: cve_2017_9805_poc.rb [target_uri] [cmd]
#> ruby cve_2017_9805_poc.rb 127.0.0.1 ping -c 4 192.168.0.1