Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
st2-048 — st2-048 | Kitploit
Outils/GitHubGitHub/jas502n/st2-048
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubjas502n/st2-048

st2-048

st2-048

Voir le dépôt
4027il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité d'exécution de code à distance St2-048

RCE possible d'Apache Struts 2 dans l'application Struts Showcase dans l'exemple du plugin Struts 1 de la série Struts 2.3.x

http://struts.apache.org/docs/s2-048.html

https://cwiki.apache.org/confluence/display/WW/S2-048

Utilisation :

root@kitploit:~
> python St2-048.py

set url : http://xx.xx.xx.xx:port/integration/saveGangster.action

cmd >>: whoami
root

cmd >>: cat /etc/passwd

Résumé

RCE possible dans l'application Struts Showcase dans l'exemple du plugin Struts 1 de la série Struts 2.3.x

  • Qui doit lire ceci Tous les développeurs et utilisateurs de Struts 2 doivent lire ceci

  • Impact de la vulnérabilité RCE possible lors de l'utilisation du plugin Struts 1 de Struts 2

  • Note de sécurité maximale Élevée

  • Recommandation Veuillez lire la section Solution

  • Logiciels concernés Struts 2.3.x avec le plugin Struts 1 et l'action Struts 1

  • Signaleur icez de Tophant Competence Center

  • Identifiant CVE CVE-2017-9791

Problème

Il est possible d'effectuer une attaque RCE avec une valeur de champ malveillante lors de l'utilisation du plugin Struts 1 de Struts 2 et d'une action Struts 1, lorsque la valeur fait partie d'un message présenté à l'utilisateur, c'est-à-dire lors de l'utilisation d'une entrée non fiable comme partie du message d'erreur dans la classe ActionMessage.

Solution

Utilisez toujours des clés de ressources au lieu de passer un message brut à ActionMessage comme indiqué ci-dessous, ne transmettez jamais une valeur brute directement

messages.add("msg", new ActionMessage("struts1.gangsterAdded", gform.getName()));

et jamais comme ceci

messages.add("msg", new ActionMessage("Gangster " + gform.getName() + " was added"));

Rétrocompatibilité

Aucun problème de rétro-incompatibilité n'est attendu.

Liens de l'article de référence :

【Analyse de vulnérabilité】Analyse de la vulnérabilité à haut risque S2-048 de Struts2

http://m.bobao.360.cn/learning/detail/4078.html

Télécharger l’outil