栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

CVE-2020-17530——Struts2 S2-061 远程代码执行漏洞复现讲解

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

CVE-2020-17530——Struts2 S2-061 远程代码执行漏洞复现讲解

Vulhub 靶场安装_Gjqhs的博客-CSDN博客

 docker下载慢,卡顿解决办法——免费安装人人都有的docker加速器_Gjqhs的博客-CSDN博客

Struts2框架是一个用于开发Java EE网络应用程序的开放源代码网页应用程序架构。它利用并延伸了Java Servlet API,鼓励开发者采用MVC架构。Struts2以WebWork优秀的设计思想为核心,吸收了Struts框架的部分优点,提供了一个更加整洁的MVC设计模式实现的Web应用程序框架。

漏洞概述

Apache Struts于2020年12月08日披露 S2-061 Struts 远程代码执行漏洞(CVE-2020-17530),在使用某些tag等情况下可能存在OGNL表达式注入漏洞,从而造成远程代码执行,可能照成控制服务器等危害。S2-061是对S2-059沙盒进行的绕过

影响范围

Apache Struts 2.0.0-2.5.25

  克隆拉取

git clone https://github.com/vulhub/vulhub 

进入目录

cd vulhub/struts2/s2-061

启动成功

查看IP

ifconfig

主机访问其IP:8080

 burpsuite抓包 

 如上修改

图像化

 复现后可以搞事情去了

修复方法

升级到2.5.26+版本

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/757440.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号