
Эксплойт создан: R4v3nBl4ck и Pacman
Этот эксплойт использует уязвимость Apache Struts2 (CVE-2017-5638), позволяя удаленно выполнять команды на сервере Apache
Как использовать:
$ sudo python Struts2_Shell001.py
*******************************************
* [!] Exploit Apache Struts2 {*}DEMO *
*******************************************
Code of Rvbk
[+] HOST con http(s)> Сайт с уязвимостью
google dork для поиска сайтов, использующих struts:) intitle:"Struts Problem Report" intext:"development mode is enabled."