
CVE-2017-5638 के लिए शोषण योग्य लक्ष्य
पूरी तरह से https://github.com/piesecurity/apache-struts2-CVE-2017-5638 पर आधारित
पूर्व-आवश्यकताएँ: python, docker, maven और jdk इंस्टॉल होना चाहिए
RCE का परीक्षण शुरू करने के लिए - exploit.py फ़ाइल चलाएँ।
अलग-अलग कमांड आज़माएँ, जैसे
README.txt - Rest Showcase वेबऐप
Rest Showcase, REST प्लगइन के साथ बनाए गए REST ऐप का एक सरल उदाहरण है।
Struts के साथ शुरुआत करने के बारे में अधिक जानकारी के लिए, देखें
कृपया ध्यान दें कि यह प्रोजेक्ट इस धारणा के साथ बनाया गया था कि इसे ऐसे वातावरण में चलाया जाएगा जहाँ डिफ़ॉल्ट लोकेल अंग्रेज़ी पर सेट है। इसका अर्थ है कि package.properties में परिभाषित डिफ़ॉल्ट संदेश अंग्रेज़ी में हैं। यदि आपके सर्वर का डिफ़ॉल्ट लोकेल अलग है, तो package.properties का नाम बदलकर package_en.properties करें और अपने डिफ़ॉल्ट लोकेल के लिए उचित मानों के साथ एक नया package.properties बनाएँ।