成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Struts2再爆遠程代碼執(zhí)行漏洞

安全 漏洞
Apache官方的struts2產(chǎn)品,最近出了一個遠程代碼執(zhí)行漏洞,編號“S2-013”,目前是0DAY,官方?jīng)]有修補方案出現(xiàn)。

摘要

Apache官方的struts2產(chǎn)品,最近出了一個遠程代碼執(zhí)行漏洞,編號“S2-013”,目前是0DAY,官方?jīng)]有修補方案出現(xiàn)。

http://struts.apache.org/development/2.x/docs/security-bulletins.html — (公告)

官方安全公告給出了編號和簡要介紹,“A vulnerability, present in the includeParams attribute of the URL and Anchor Tag, allows remote command execution”。

但是并沒有說原理,也沒有發(fā)布任何補丁。

分析

事實上,這次struts2官方一共發(fā)了兩個漏洞,還有個叫s2-012,但是這個漏洞,看題目,應(yīng)該是我之前在《Xcon2012 攻擊JAVA WEB》時的已經(jīng)爆出來了,所以本文只說另一個。

struts2官方的開發(fā)傻乎乎的,比如這個漏洞,要么官方就不要發(fā)出來,既然發(fā)出來了,就應(yīng)該發(fā)補丁,但是官方僅僅發(fā)了這段話,對于詳細內(nèi)容,普通用戶不開放訪問。

Struts2再爆遠程代碼執(zhí)行漏洞

從這段話可以大致總結(jié)一下幾點:

1、未修補的遠程代碼執(zhí)行漏洞

2、includeParams參數(shù)在URLTAG中出現(xiàn)了問題。

僅根據(jù)這兩點,熟悉struts2運行機制和之前漏洞原理的人,都可以輕易分析出具體利用POC。

漏洞觸發(fā):

由于官方?jīng)]有發(fā)補丁,所以最新版本的struts2還是有漏洞的,可以下載最新:Apache Struts 2.3.14 GA的示例應(yīng)用。

經(jīng)過簡單測試,就看到了想要的結(jié)果。

根據(jù)官方給的信息,問題出在a標簽,所以寫個jsp頁面,內(nèi)容如下:

Click here.

這個是struts2標簽庫的a標簽,該標簽會在頁面上顯示當前URL,當includeParams=all時,就會顯示具體參數(shù)內(nèi)容。

唯一需要解的迷,就是如何讓參數(shù)內(nèi)容作為OGNL表示試執(zhí)行,但是這個迷未免太好猜了,我隨手測試就出結(jié)果。

訪問url:

http://localhost:8080/blank/error.jsp?aaa=${struts2的常用POC,你懂得}

就可以直接彈計算器,POC代碼大家都有的,我只截個圖:

Struts2再爆遠程代碼執(zhí)行漏洞

幾乎沒有什么分析過程,就拿到了POC,最終為了研究修補方案,只好被迫研究了漏洞原理。

漏洞原理:

Struts2標簽庫中的url標簽和a標簽的includeParams這個屬性,代表顯示請求訪問參數(shù)的含義,一旦它的值被賦予ALL或者GET或者POST,就會顯示具體請求參數(shù)內(nèi)容。按照正常的需求,把參數(shù)urlEncode一下也就夠了, 問題在于,struts竟然多做了一步,這丫把參數(shù)做了OGNL解析!

代碼:

Struts2再爆遠程代碼執(zhí)行漏洞

最終TextParseUtil.translateVariables會直接調(diào)用OGNL解析執(zhí)行。

責(zé)任編輯:藍雨淚 來源: inbreak.net
相關(guān)推薦

2013-07-18 10:06:54

2017-03-08 22:23:02

2012-12-18 16:18:06

2023-12-14 16:20:09

2016-04-29 10:58:13

2009-04-30 17:12:50

2022-08-10 12:01:50

DrayTek路由器漏洞

2013-07-18 15:09:27

2013-07-19 09:36:04

struts2struts2漏洞

2016-06-08 10:09:24

2013-07-22 10:45:56

2016-03-22 12:37:45

Struts2Struts2漏洞漏洞檢測

2009-09-14 19:31:36

Struts1和Str

2013-07-24 10:35:02

2010-01-10 11:41:09

jboss漏洞

2017-07-11 09:42:22

漏洞

2020-10-23 09:58:57

漏洞

2013-07-18 15:57:42

2009-07-29 09:54:34

struts2和str

2021-01-26 10:00:45

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美精品一二区 | 免费成人毛片 | 欧美一区二区三区在线观看视频 | 精品中文字幕一区二区三区 | 又爽又黄axxx片免费观看 | 国产区精品视频 | 国产色婷婷久久99精品91 | 日韩欧美中文 | 欧美福利三区 | 美女黄18岁以下禁止观看 | 成人亚洲精品久久久久软件 | 久久久免费电影 | 欧美日韩国产一区 | 一区二区三区视频在线观看 | 日韩欧美视频网站 | 91亚洲精品久久久电影 | 午夜视频在线免费观看 | 国产精品一区二区三区四区五区 | 欧美一区二区三区视频 | 亚洲精品大片 | 亚洲图片视频一区 | 伊人网伊人网 | 最新av在线网址 | 国产探花 | 欧美在线一区二区三区 | 97国产精品视频人人做人人爱 | 一级免费a | 国内av在线 | 亚洲成人一区二区三区 | 中文字幕在线三区 | 在线看无码的免费网站 | 国产黄色大片 | 中文字幕日本一区二区 | 欧美国产一区二区三区 | 欧美一区二区在线免费观看 | 精品日韩电影 | 一区二区三区四区在线 | 精品久久久久久 | 日本欧美国产在线观看 | 在线视频一区二区 | 亚洲视频三区 |