
Proof of Concept for CVE-2018-11776
Prova de Conceito para CVE-2018-11776, vem completo com a capacidade de pesquisar a API do Shodan por alvos
Apache Struts versões 2.3 a 2.3.34 e 2.5 a 2.5.16 sofrem de possível Execução Remota de Código ao usar resultados sem namespace e, ao mesmo tempo, suas ações superiores não possuem namespace ou possuem namespace curinga. Mesma possibilidade ao usar a tag url que não possui valor e conjunto de ação e, ao mesmo tempo, suas ações superiores não possuem namespace ou possuem namespace curinga.