
Miglior codice di exploit per CVE 2017 9805 apache struts
Ho scoperto che la maggior parte del codice di exploit online usava semplicemente la concatenazione di stringhe per inserire i comandi forniti dall'utente e inserirli in una stringa XML. Questo non è molto affidabile poiché XML richiede che alcuni caratteri speciali vengano codificati. Di conseguenza, si incontrerà un errore perché quegli script non ne tengono conto. Inoltre, un XML correttamente codificato può causare errori nell'ottenere la corretta esecuzione dei comandi. Questo script risolve questi problemi.