
Apache Struts 2のリモートコード実行脆弱性CVE-2019-0230の概念実証エクスプロイト。巧妙に細工されたHTTPリクエストを介したコマンドインジェクションを可能にします。
CVE-2019-0230 エクスプロイト
これは CVE-2019-0230 エクスプロイトです
python3 cve-2019-230.py <url or ip> <command>
例:
# python3 cve-2019-0230-poc.py pentest.com whoami
Testing pentest.com!
Command being passed for RCE: whoami
2020/10/22/