About Apache Struts2
Last updated
Was this helpful?
Last updated
Was this helpful?
Python脚本放在当前目录的POC文件夹中
Struts2 method 任意代码执行漏洞GetShell利用脚本(CVE-2016-3081) Struts2 method 任意代码执行漏洞检测脚本(CVE-2016-3081) Struts2 Jakarta Multipart parser 插件远程命令执行漏洞利用脚本1(CVE-2017-5638) Struts2 Jakarta Multipart parser 插件远程命令执行漏洞利用脚本2(CVE-2017-5638) Struts2 REST 插件远程代码执行漏洞利用脚本(CVE-2017-9805) Struts2 REST 插件远程代码执行漏洞上传Webshell脚本(CVE-2017-9805) Struts2 Freemarker 标签远程执行命令漏洞利用脚本(CVE-2017-12611) Struts2 Namespace 远程代码执行漏洞利用脚本(CVE-2018-11776)
部分脚本文件使用说明,详细使用分析请参考中的[使用]
VER: 漏洞影响版本,一般情况下不在影响范围的版本没有相关漏洞
USE: 脚本文件使用说明,大部分写在了脚本里,执行即可见
EXP: 脚本利用示例,以及执行效果
DES: 部分特殊脚本文件的特殊描述