CVE-2021-31805
Удалённое выполнение кода S2-062 (CVE-2021-31805) Из-за неполного исправления S2-061 (CVE-2020-17530) в Apache Struts2 некоторые атрибуты тегов всё ещё могут выполнять OGNL-выражения. Уязвимость позволяет злоумышленнику сконструировать вредоносные данные для удалённого выполнения произвольного кода.
CVE_2021_31805_POC_EXP.py
POC
pocsuite -r CVE_2021_31805_POC_EXP.py -u url

EXP
pocsuite -r CVE_2021_31805_POC_EXP.py -u url --attack --command "[command]"

免责声明
此工具仅用于学习、研究和自查。不应将其用于非法目的。使用本工具产生的一切风险与我无关!
Отказ от ответственности
Этот инструмент предназначен только для обучения, исследований и самопроверки. Его не следует использовать в незаконных целях. Все риски, возникающие при использовании этого инструмента, не имеют ко мне никакого отношения!