
CVE-2017-5638 के लिए एक शोषण
अपाचे स्ट्रट्स 2 के 2.3.x (2.3.32 से पहले) और 2.5.x (2.5.10.1 से पहले) संस्करणों के Jakarta Multipart पार्सर में एक खामी है। यह खामी फ़ाइलें अपलोड करने का प्रयास करते समय अपवादों के गलत प्रबंधन और त्रुटि संदेशों के निर्माण का कारण बनती है। परिणामस्वरूप, हमलावर Content-Type, Content-Disposition, या Content-Length जैसे विशेष रूप से तैयार किए गए HTTP हेडर का शोषण करके दूरस्थ रूप से मनमाने कमांड निष्पादित कर सकते हैं।
python exploit.py -r <rhost-url> -c <desired-command>