
Exploit de prova de conceito em Python para a vulnerabilidade RCE CVE-2017-5638 do Apache Struts2, demonstrando execução remota de código através de cabeçalho Content-Type manipulado.
Este repositório contém um exemplo python funcional demonstrando as capacidades de RCE do CVE 2017-5638. Também, para referência, está incluído o arquivo WAR do Struts Showcase.