适用于 GlassFish <4.1.1(不包括4.1.1版本)的 POC&EXP。
参数: -u: 针对单个URL,但不输出 /etc/passwd。 -ut: 针对单个URL,并输出 /etc/passwd。 -f: 从 url.txt 中读取URL,并验证该URL是否存在漏洞。 -c: 必须与参数 "-u" 一起使用,例如:python3 CVE-2017-1000028.py -u http://xxx.xxx.xxx.xxx:4848 -c /etc/hello.txt。
运行环境:Python3。
我编码水平太烂了……所以用这个玩意儿的时候别骂我……我还在努力改进= =!。