本利用程序利用了Apache Struts2漏洞(CVE-2017-5638),允许我们在Apache服务器上远程执行命令
使用方法:
$ sudo python Struts2_Shell001.py
*******************************************
* [!] 利用 Apache Struts2 {*}演示 *
*******************************************
Rvbk 的代码
[+] HOST con http(s)> 存在漏洞的站点
用于查找使用Struts的站点的Google Dork:) intitle:"Struts Problem Report" intext:"development mode is enabled."