
Инструмент на Go для удалённого выполнения кода, нацеленный на Apache Struts CVE-2017-9805, с режимами сканирования одиночной цели и пакетного файла для автоматизированной эксплуатации.
Инструмент Apache Struts RCE для CVE 2017-9805
u: целевой URL;c: команда, которая будет выполнена на уязвимой цели;f: автоматическая проверка RCE с использованием списка целей (по одной цели на строку);p: указать порт для локального слушателя - используется с опцией f - (по умолчанию: 8080)go run main.go -u target -c command
go run main.go -f filename
go run main.go -f filename -p port