## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FL5XIA-CVE-2017-9805
# CVE-2017-9805: Apache Struts 2 S2-052 RCE Анализ
Этот репозиторий содержит технические детали и PoC (Proof of Concept) для уязвимости **XStream deserialization** в Apache Struts 2 (S2-052).
## 📌 Сведения об уязвимости
* **Код CVE:** CVE-2017-9805
* **Тип уязвимости:** Удалённое выполнение кода (RCE)
* **Уровень риска:** КРИТИЧЕСКИЙ (9.8/10)
* **Анализ цели:** Harvard University - OTD (`http://otd.harvard.edu/contact-us/`)
## 🔍 Техническое описание
Эта уязвимость возникает из-за небезопасного использования библиотеки XStream в REST-плагине Apache Struts при обработке XML-данных. Злоумышленник может выполнить команды на сервере с полными правами, отправив специально подготовленный XML-запрос.
## ⚠️ Предупреждение
Этот контент предназначен только для **образовательных целей и этичного хакинга**. Использование на системах без разрешения может повлечь юридическую ответственность. Вся ответственность лежит на пользователе.
## 📄 Лицензия