
Prova di concetto per CVE-2018-11776
Prova di concetto per CVE-2018-11776, completa della capacità di cercare target tramite l'API di Shodan
Le versioni di Apache Struts dalla 2.3 alla 2.3.34 e dalla 2.5 alla 2.5.16 sono soggette a possibile esecuzione di codice in remoto quando si utilizzano risultati senza namespace e, allo stesso tempo, le action superiori non hanno namespace o hanno un namespace wildcard. La stessa possibilità si presenta quando si utilizza il tag url senza valore e action impostati e, allo stesso tempo, le action superiori non hanno namespace o hanno un namespace wildcard.