使用 Python 重写的 CVE-2017-5638 漏洞利用工具
确保系统中已安装 Python3。
运行 "python3 CVE-2017-5638.py [URL] -c [COMMAND]".
URL 端点需要是一个 '.action' 文件。
在运行脚本之前,不要忘记提供参数。

此漏洞利用工具尚未在实验室环境中测试。如果您确定系统/服务器存在漏洞且该工具不起作用,请打开一个 issue 并告知我。
此漏洞利用工具仅用于教育目的。仅可用于教育或您拥有或已获得明确测试权限的环境中。未经授权对非您所有的系统使用是非法且不道德的。请自行承担使用风险。此漏洞利用工具的作者 (hax / haxerr9) 对使用或滥用此代码造成的任何损害不承担任何责任。