
CVE 2017 9805 Apache Struts 向け改良エクスプロイトコード
オンライン上のエクスプロイトコードのほとんどは、ユーザーが指定したコマンドを単に文字列連結でXML文字列に挿入しているだけであることがわかりました。これは、XMLでは特定の特殊文字にエンコーディングが必要なため、信頼性が低くなります。そのため、それらのスクリプトはこの点を考慮していないためエラーが発生します。さらに、正しくエンコードされたXMLは、適切なコマンド実行の妨げになる可能性があります。このスクリプトはこれらの問題を解決します。