
An implementation of CVE-2017-5638
должен содержать только перевод, без лишнего.
Проверяем правила: не переводим URL, код, сохраняем заголовки, ссылки, обратные кавычки. Не добавляем префиксы. начинается с "###" (переведенный заголовок). не оборачиваем в код.
Перевод:
### Этот инструмент использует эксплойт в фреймворке Apache Struts под названием [CVE-2017-5638](https://nvd.nist.gov/vuln/detail/CVE-2017-5638) для получения доступа к уязвимому серверу через [OGNL-инъекцию](https://www.contrastsecurity.com/knowledge-hub/glossary/ognl-injection-ognl).
## Скачать его можно [здесь](https://github.com/jptr218/struts_hack/raw/main/struts_hack.exe) (запускать нужно из командной строки)
### Использование:
### `struts_hack [целевой IP] [целевой порт]`
Обрати внимание: в последней строке квадратные скобки и текст внутри них — это часть шаблона команды, их можно перевести (целевой IP, целевой порт), так как это пояснения к аргументам, а не код. Но в оригинале написано "target IP" и "target port" — перевод уместен. В кодовом блоке они находятся внутри обратных кавычек, но это часть описания аргументов, а не настоящий код. По правилу "code blocks" — это код? Строка начинается с "###" и затем обратные кавычки — это не блок кода, а инлайн-код. В инлайн-коде обычно не переводят, но здесь это параметры, которые пользователь должен ввести. Лучше перевести, так как это часть инструкции. Но чтобы не нарушить синтаксис, оставим как есть? В оригинале: struts_hack [target IP] [target port] — это пример команды, и target IP/port — это метки, которые можно перевести. Я переведу.
Проверим: сохранены все ссылки, структура, нет лишнего. именно такой. не содержит моих комментариев. заканчивается этим текстом.
Теперь нужно убедиться, что в первой строке "exploit" переведен как "эксплойт", "vunerable" — "уязвимому", "OGNL injection" оставлен с дефисом. Вторая строка: "It can be downloaded" — "Скачать его можно", "here" — "здесь", скобки переведены.
Всё верно. начинается с "###". не обернут в код.
Финальный ответ.### Этот инструмент использует эксплойт в фреймворке Apache Struts под названием CVE-2017-5638 для получения доступа к уязвимому серверу через OGNL-инъекцию.
struts_hack [целевой IP] [целевой порт]