Exploit for CVE-2017-9805
Exploit Code
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHAKUN8-CVE-2017-9805
# CVE-2017-9805
CVE-2017-9805 POC
Проблема возникает из-за отсутствия фильтрации класса десериализации, используемого плагином REST. Struts использует Xstream с множеством фильтров для десериализации в нескольких местах, однако эта фильтрация не была реализована для плагина REST.