
CVE 2017 9805 apache struts용 개선된 익스플로잇 코드
온라인에 있는 대부분의 익스플로잇 코드는 단순히 문자열 연결을 사용하여 사용자가 제공한 명령을 XML 문자열에 삽입한다는 것을 알았습니다. XML은 특수 문자에 인코딩이 필요하기 때문에 이 방식은 매우 신뢰할 수 없습니다. 따라서 이러한 스크립트가 이를 고려하지 않기 때문에 오류가 발생합니다. 또한 적절히 인코딩된 XML은 명령 실행에 문제를 일으킬 수 있습니다. 이 스크립트는 이러한 문제를 해결합니다.