Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
st2-048 — st2-048 | Kitploit
Herramientas/GitHubGitHub/jas502n/st2-048
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubjas502n/st2-048

st2-048

st2-048

Ver Repositorio
4027hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

St2-048 Vulnerabilidad de ejecución remota de código

Apache Struts 2 posible RCE en la aplicación Struts Showcase en el ejemplo del plugin Struts 1 en la serie Struts 2.3.x

http://struts.apache.org/docs/s2-048.html

https://cwiki.apache.org/confluence/display/WW/S2-048

Uso:

root@kitploit:~
> python St2-048.py

set url : http://xx.xx.xx.xx:port/integration/saveGangster.action

cmd >>: whoami
root

cmd >>: cat /etc/passwd

Resumen

Posible RCE en la aplicación Struts Showcase en el ejemplo del plugin Struts 1 en la serie Struts 2.3.x

  • Quién debería leer esto Todos los desarrolladores y usuarios de Struts 2 deberían leer esto

  • Impacto de la vulnerabilidad Posible RCE al usar el plugin Struts 1 de Struts 2

  • Clasificación de seguridad máxima Alta

  • Recomendación Lea la sección Solución

  • Software afectado Struts 2.3.x con el plugin Struts 1 y la acción Struts 1

  • Reportero icez de Tophant Competence Center

  • Identificador CVE CVE-2017-9791

Problema

Es posible realizar un ataque RCE con un valor de campo malicioso cuando se usa el plugin Struts 1 de Struts 2, se trata de una acción Struts 1 y el valor forma parte de un mensaje presentado al usuario, es decir, cuando se usa entrada no confiable como parte del mensaje de error en la clase ActionMessage.

Solución

Use siempre claves de recursos en lugar de pasar un mensaje sin procesar a ActionMessage como se muestra a continuación; nunca pase un valor sin procesar directamente

messages.add("msg", new ActionMessage("struts1.gangsterAdded", gform.getName()));

y nunca así

messages.add("msg", new ActionMessage("Gangster " + gform.getName() + " was added"));

Compatibilidad con versiones anteriores

No se esperan problemas de incompatibilidad con versiones anteriores.

Enlaces a artículos de referencia:

【Análisis de vulnerabilidad】Análisis de la vulnerabilidad de alto riesgo S2-048 de Struts2

http://m.bobao.360.cn/learning/detail/4078.html

Descargar herramienta