
Example PoC Code for CVE-2017-5638 | Apache Struts Exploit
Пример PoC-кода для CVE-2017-5638 | Эксплойт для Apache Struts | DORK: ext:action
ИСПОЛЬЗОВАНИЕ: python struts.py https://victim.site dir
Изначальный Python-скрипт, который был опубликован, неправильно форматировал заголовок Content-Type. Я перекодировал заголовок Content-Type для правильного форматирования Content-Type:%20{Exploit}. Я также добавил логирование и модуль Requests, затем вывел свойства объекта в stdout.
ПРИМЕР ВЫВОДА
Проверка CVE-2017-5638 от XSS.Cx
Том в диске D не имеет метки. Серийный номер тома: 2A7B-A245 Каталог d:\Program Files\Apache Software Foundation\Tomcat 9.0