针对 CVE-2013-225 [S2-016] 的 Struts 2 DefaultActionMapper 交互式 Shell 漏洞利用
Struts 2 DefaultActionMapper 支持一种通过为参数添加 "action:" 或 "redirect:" 前缀来实现导航状态短路变更的方法, 后跟所需的目标导航表达式。该机制旨在帮助 将导航信息附加到表单内的按钮上。
https://struts.apache.org/docs/s2-016.html
USO: python pwn.py http://site.com:8080/xxx.action
(porshe owned :p)