
Apache Struts2/TomcatにおけるOGNLインジェクション(CVE-2020-17530)のPythonエクスプロイトで、脆弱なターゲット上でリモートコマンド実行を可能にします。
Apache Struts2/TomcatのOGNLインジェクション脆弱性を悪用してシステムコマンドを実行するシンプルなPythonスクリプト。
pip install requests colorama
python3 exploit.py -u http://target/index.action -c "id"