
루비 기반의 Apache Struts2 REST Plugin XStream RCE (CVE-2017-9805) 개념 증명 익스플로잇으로, 취약한 대상에서 원격 명령 실행을 가능하게 합니다.
Apache Struts2 REST 플러그인 XStream RCE (CVE-2017-9805)
Usage: cve_2017_9805_poc.rb [target_uri] [cmd]
#> ruby cve_2017_9805_poc.rb 127.0.0.1 ping -c 4 192.168.0.1