
Go 기반 원격 코드 실행 도구로, Apache Struts CVE-2017-9805를 대상으로 하며 단일 대상 및 배치 파일 스캔 모드를 통해 자동화된 공격을 지원합니다.
CVE 2017-9805를 위한 Apache Struts RCE 도구
u: 대상 URL;c: 취약한 대상에서 실행할 명령;f: 대상 목록(줄당 하나의 대상)을 사용하여 RCE를 자동으로 확인;p: 로컬 리스너의 포트 지정 - f 옵션과 함께 사용 - (기본값: 8080)go run main.go -u target -c command
go run main.go -f filename
go run main.go -f filename -p port