
CVE-2018-11776 の概念実証
CVE-2018-11776 の Proof of Concept であり、Shodan API でターゲットを検索する機能も完備しています。
Apache Struts バージョン 2.3 から 2.3.34 および 2.5 から 2.5.16 は、namespace を持たない result を使用し、かつ同時にその上位の action(s) が namespace を持たないかワイルドカード namespace を使用している場合に、リモートコード実行 (Remote Code Execution) の可能性があります。また、value と action が設定されていない url タグを使用し、かつ同時にその上位の action(s) が namespace を持たないかワイルドカード namespace を使用している場合にも、同様の可能性があります。