
Struts02 s2-045 exploit program
É possível realizar um ataque RCE com um valor malicioso de Content-Type. Se o valor de Content-Type não for válido, uma exceção é lançada, que é então usada para exibir uma mensagem de erro para um usuário.
Para remediar este problema, atualize o software afetado para aplicar o patch de segurança.
Struts 2.3.32 ou 2.5.10.1 são versões que estão corrigidas contra este problema específico.
Este programa de exploração foi escrito por zc00l (ANDRE LUIS .. MARQUES);
Em caso de modificação ou uso, os créditos não devem ser removidos do trabalho.
https://cwiki.apache.org/confluence/display/WW/S2-045
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638