
An exploit for CVE-2017-5638
Версии Apache Struts 2 2.3.x до 2.3.32 и 2.5.x до 2.5.10.1 имеют уязвимость в парсере Jakarta Multipart. Эта уязвимость приводит к некорректной обработке исключений и генерации сообщений об ошибках при попытке загрузки файлов. В результате злоумышленники могут удаленно выполнять произвольные команды, используя специально сформированный HTTP-заголовок, такой как Content-Type, Content-Disposition или Content-Length.
python exploit.py -r <rhost-url> -c <desired-command>