概述
产生原因
对s2-003和s2-005的绕过
影响
Struts 2.0.0 Struts 2.3.1.1
环境搭建
vulhub
1 | cd struts2/s2-009 |
复现
见利用
攻防
利用
msf中exploit/multi/http/struts_code_exec_parameters模块利用
1 | use exploit/multi/http/struts_code_exec_parameters |

防御
升级至Struts 2.3.1.2
对s2-003和s2-005的绕过
Struts 2.0.0 Struts 2.3.1.1
vulhub
1 | cd struts2/s2-009 |
见利用
msf中exploit/multi/http/struts_code_exec_parameters模块利用
1 | use exploit/multi/http/struts_code_exec_parameters |

升级至Struts 2.3.1.2