一个用来批量扫描编号最全的struts2漏洞利用工具
-
单个URL EXP: struts2.exe -u http://1.1.1.1:8081/
-
批量URL EXP: struts2.exe -t xxx.txt (xxx.txt存放被测的url)
-
批量URL EXP: 存在漏洞的url会存放在新生成的:漏洞url.txt 中
-
Struts2远程代码执行
-
编号:s2-001,s2-005,s2-007,s2-008,s2-009,s2-012,s2-013,s2-015,s2-016,s2-032,s2-045,s2-046,s2-048,s2-052,s2-053,s2-057,s2-059