
CVE-2017-5638 के लिए उदाहरण PoC कोड | Apache Struts एक्सप्लॉइट
CVE-2017-5638 के लिए उदाहरण PoC कोड | Apache Struts Exploit | DORK: ext:action
उपयोग: python struts.py https://victim.site dir
पोस्ट किया गया प्रारंभिक Python स्क्रिप्ट Content-Type Header को सही ढंग से फ़ॉर्मेट नहीं करता था। मैंने Content Type Header को फिर से कोड किया ताकि Content-Type:%20{Exploit} सही ढंग से फ़ॉर्मेट हो सके। मैंने एक logging और Requests भी जोड़ा, फिर Object Properties को stdout पर डंप किया।
नमूना आउटपुट
XSS.Cx द्वारा CVE-2017-5638 की जाँच करें
ड्राइव D में कोई लेबल नहीं है। वॉल्यूम सीरियल नंबर 2A7B-A245 है d:\Program Files\Apache Software Foundation\Tomcat 9.0 की निर्देशिका