
Struts 2 वेब ऐप जो CVE-2017-98505 और CVE-2017-5638 के प्रति असुरक्षित है
mvn jetty:run।http://localhost:8080/pizza/1। सब कुछ स्वचालित रूप से जुड़ने के लिए struts2 प्लगइन नामकरण परंपरा का पालन करना महत्वपूर्ण है।mvn jetty:run।payload.xml फ़ाइल में XML पेलोड होता है जिसे भेद्य ऐप / REST इंटरफ़ेस पर POST किया जाना है।payload.txt फ़ाइल की पंक्ति 17 को अपडेट करके कोई भी कमांड चलाया जा सकता है। यह वर्तमान में calc.exe (Windows) चलाने के लिए सेट है। Linux आदि के लिए /bin/sh से बदलें।एक हमलावर RCE प्राप्त करने के लिए पेलोड POST कर सकता है:
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1