Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
st2-048 — st2-048 | Kitploit
أدوات/GitHubGitHub/jas502n/st2-048
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubjas502n/st2-048

st2-048

st2-048

عرض المستودع
4027منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تنفيذ الأوامر عن بُعد St2-048

إمكانية تنفيذ RCE في Apache Struts 2 في تطبيق Struts Showcase في مثال المكوّن الإضافي Struts 1 في سلسلة Struts 2.3.x

http://struts.apache.org/docs/s2-048.html

https://cwiki.apache.org/confluence/display/WW/S2-048

الاستخدام:

root@kitploit:~
> python St2-048.py

set url : http://xx.xx.xx.xx:port/integration/saveGangster.action

cmd >>: whoami
root

cmd >>: cat /etc/passwd

الملخص

إمكانية تنفيذ RCE في تطبيق Struts Showcase في مثال المكوّن الإضافي Struts 1 في سلسلة Struts 2.3.x

  • من يجب أن يقرأ هذا يجب على جميع مطوّري ومستخدمي Struts 2 قراءة هذا

  • تأثير الثغرة إمكانية تنفيذ RCE عند استخدام المكوّن الإضافي Struts 1 في Struts 2

  • الحد الأقصى لتصنيف الأمان مرتفع

  • التوصية يرجى قراءة قسم الحل

  • البرنامج المتأثر Struts 2.3.x مع المكوّن الإضافي Struts 1 وإجراء Struts 1

  • المُبلِّغ icez من مركز Tophant للكفاءات

  • معرّف CVE CVE-2017-9791

المشكلة

من الممكن تنفيذ هجوم RCE بقيمة حقل خبيثة عند استخدام المكوّن الإضافي Struts 1 في Struts 2 مع إجراء Struts 1، وعندما تكون القيمة جزءًا من رسالة معروضة للمستخدم، أي عند استخدام إدخال غير موثوق كجزء من رسالة الخطأ في فئة ActionMessage.

الحل

استخدم دائمًا مفاتيح الموارد بدلاً من تمرير رسالة خام إلى ActionMessage كما هو موضح أدناه، ولا تمرر أبدًا قيمة خام مباشرةً

messages.add("msg", new ActionMessage("struts1.gangsterAdded", gform.getName()));

ولا أبدًا بهذه الطريقة

messages.add("msg", new ActionMessage("Gangster " + gform.getName() + " was added"));

التوافق مع الإصدارات السابقة

لا يُتوقع وجود أي مشاكل في عدم التوافق مع الإصدارات السابقة.

روابط المقالات المرجعية:

【تحليل الثغرة】تحليل الثغرة عالية الخطورة Struts2 S2-048

http://m.bobao.360.cn/learning/detail/4078.html

تنزيل الأداة