## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MIKE-WILLIAMS-STRUTS2VULN
# рднреЗрджреНрдп Struts2 рдПрдкреНрд▓рд┐рдХреЗрд╢рди
## рдЖрд╡рд╢реНрдпрдХрддрд╛рдПрдБ
1. Maven (https://maven.apache.org)
2. Struts <= 2.5.10
## CVE-2017-5638 - Apache Struts 2 рдорд▓реНрдЯреАрдкрд╛рд░реНрдЯ рдлрд╝реЙрд░реНрдо RCE
### рдЖрд╡рд╢реНрдпрдХрддрд╛рдПрдБ
1. рдПрдХ URL рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдПрдБ рдЬреЛ рдорд▓реНрдЯреАрдкрд╛рд░реНрдЯ рдлрд╝реЙрд░реНрдо POST рднреЗрдЬрддрд╛ рд╣реИ
### рдЖрд░рдВрдн рдХрд░рдирд╛
1. рдПрдкреНрд▓рд┐рдХреЗрд╢рди / рд╕рд░реНрд╡рд░ рдХреЛ рдирд┐рдореНрди maven рдХрдорд╛рдВрдб рд╕реЗ рд╢реБрд░реВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ: `mvn jetty:run`ред
2. рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ (https://www.exploit-db.com/exploits/41570/) рдХреЛ рдирд┐рдореНрди URL http://localhost:8080/fileupload рдХреЗ рд╡рд┐рд░реБрджреНрдз рдЪрд▓рд╛рдПрдБ
## CVE: 2017-98505 - Apache Struts 2 REST Plugin RCE
### рдЖрд╡рд╢реНрдпрдХрддрд╛рдПрдБ