Struts2の

 

脆弱性

 

怖いよね

 

 

スキャン

 

したいとき

 

 

あるよね。

 

 

これ

 

https://github.com/Lucifer1993/struts-scan

 

快速检测struts命令执行漏洞,可批量。

 

 

インタラクティブシェルまで

 

とれちゃうのか。

 

 

・・・

 

 

 

Pen-testでも

 

使える。

 

 

今度

 

実際に

 

 

 

試してみよう。