
Proof of Concept for CVE-2018-11776
CVE-2018-11776에 대한 개념 증명(Proof of Concept)이며, Shodan API를 검색하여 대상을 찾는 기능을 포함합니다.
Apache Struts 버전 2.3 ~ 2.3.34 및 2.5 ~ 2.5.16은 네임스페이스가 없는 결과를 사용하고 동시에 상위 액션에 네임스페이스가 없거나 와일드카드 네임스페이스가 있는 경우 원격 코드 실행이 발생할 수 있습니다. value와 action이 설정되지 않은 url 태그를 사용하고 동시에 상위 액션에 네임스페이스가 없거나 와일드카드 네임스페이스가 있는 경우에도 동일한 가능성이 있습니다.