
Un exploit per CVE-2017-5638
Le versioni di Apache Struts 2 2.3.x precedenti alla 2.3.32 e 2.5.x precedenti alla 2.5.10.1 presentano un difetto nel parser Jakarta Multipart. Questo difetto provoca una gestione errata delle eccezioni e la generazione di messaggi di errore quando si tenta di caricare file. Di conseguenza, gli aggressori possono eseguire da remoto comandi arbitrari sfruttando un header HTTP appositamente modificato, come Content-Type, Content-Disposition o Content-Length.
python exploit.py -r <rhost-url> -c <desired-command>