## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MRITUNJAY-K-CVE-2017-5638
# CVE-2017-5638
Apache Struts 2 のバージョン 2.3.32 より前の 2.3.x、および 2.5.10.1 より前の 2.5.x には、Jakarta Multipart パーサーに欠陥があります。この欠陥により、ファイルをアップロードしようとした際に、例外の処理とエラーメッセージの生成が誤って行われます。その結果、攻撃者は Content-Type、Content-Disposition、Content-Length などの巧妙に細工された HTTP ヘッダーを悪用して、任意のコマンドをリモートで実行できます。
# 実行
`python exploit.py -r <rhost-url> -c <desired-command>`

# 参照
NIST NVD MITRE Corporation