该仓库包含针对 Apache Struts 2 (S2-052) 中 XStream 反序列化 漏洞的技术细节和概念验证 (PoC)。
http://otd.harvard.edu/contact-us/)此漏洞源于 Apache Struts REST 插件在处理 XML 数据时不安全地使用了 XStream 库。攻击者可通过发送特制 XML 请求在服务器上执行任意命令。
此内容仅供 教育和道德黑客 用途。在未经授权的系统上使用将承担法律责任。所有责任由用户自行承担。
本项目采用 MIT 许可证 授权。