
Melhor Código de Exploração para CVE 2017 9805 apache struts
Descobri que a maioria dos códigos de exploração disponíveis online simplesmente usa concatenação de strings para inserir comandos fornecidos pelo usuário e inseri-los em uma string XML. Isso não é muito confiável, pois o XML exige que certos caracteres especiais usem codificação. Como resultado, isso causará um erro, pois esses scripts não levam isso em conta. Além disso, o XML devidamente codificado pode causar erros ao obter a execução adequada do comando. Este script resolve esses problemas.