
Exploração de Shell Interativo do Struts 2 DefaultActionMapper para CVE-2013-225 [S2-016]
Exploit de Shell Interativo do Struts 2 DefaultActionMapper para CVE-2013-225 [S2-016]
O Struts 2 DefaultActionMapper suporta um método para alterações de estado de navegação em curto-circuito prefixando parâmetros com "action:" ou "redirect:", seguido por uma expressão de destino de navegação desejada. Esse mecanismo foi projetado para ajudar a anexar informações de navegação a botões em formulários.
https://struts.apache.org/docs/s2-016.html
USO: python pwn.py http://site.com:8080/xxx.action
(porshe owned :p)