
Улучшенный код эксплойта для CVE 2017 9805 apache struts
Обнаружил, что большинство эксплойтов в интернете просто используют конкатенацию строк для вставки команд пользователя в XML-строку. Это ненадёжно, так как XML требует кодирования определённых специальных символов. Из-за этого возникает ошибка, потому что эти скрипты не учитывают этого. Кроме того, правильно закодированный XML может вызвать ошибки при выполнении команд. Данный скрипт решает эти проблемы.