## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CHRISJD20-CVE-2017-9805.PY
# CVE-2017-9805.py
1. Доработанный эксплойт для CVE 2017 9805 apache struts
2. Должен быть почти устойчивым к ошибкам
# Зачем переписывать?
Обнаружил, что большинство эксплойтов в интернете просто используют конкатенацию строк для вставки команд пользователя в XML-строку. Это ненадёжно, так как XML требует кодирования определённых специальных символов. Из-за этого возникает ошибка, потому что эти скрипты не учитывают этого. Кроме того, правильно закодированный XML может вызвать ошибки при выполнении команд. Данный скрипт решает эти проблемы.
# Что отличается?
1. Добавлен правильный разбор аргументов
2. Проверка корректности формата аргументов с помощью регулярных выражений.
3. XML как объект вместо просто строки
4. Кодирование команд для предотвращения ошибок с специальными символами в пользовательской нагрузке.