
Go-आधारित रिमोट कोड निष्पादन उपकरण जो Apache Struts CVE-2017-9805 को लक्षित करता है, जिसमें स्वचालित शोषण के लिए एकल-लक्ष्य और बैच-फ़ाइल स्कैनिंग मोड शामिल हैं।
CVE 2017-9805 के लिए Apache Struts RCE टूल
u: लक्ष्य URL;c: वह कमांड जो कमजोर लक्ष्य पर निष्पादित की जाएगी;f: लक्ष्यों की सूची का उपयोग करके स्वचालित रूप से RCE की जाँच करता है (प्रति पंक्ति एक लक्ष्य);p: स्थानीय श्रोता के लिए पोर्ट निर्दिष्ट करें - f विकल्प के साथ उपयोग किया जाता है - (डिफ़ॉल्ट: 8080)go run main.go -u target -c command
go run main.go -f filename
go run main.go -f filename -p port