Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
st2-048 — st2-048 | Kitploit
उपकरण/GitHubGitHub/jas502n/st2-048
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubjas502n/st2-048

st2-048

st2-048

रिपॉजिटरी देखें
40279 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

St2-048 रिमोट कोड निष्पादन भेद्यता

Apache Struts 2 संभावित RCE Struts Showcase ऐप में Struts 2.3.x श्रृंखला में Struts 1 प्लगइन उदाहरण में

http://struts.apache.org/docs/s2-048.html

https://cwiki.apache.org/confluence/display/WW/S2-048

उपयोग:

root@kitploit:~
> python St2-048.py

set url : http://xx.xx.xx.xx:port/integration/saveGangster.action

cmd >>: whoami
root

cmd >>: cat /etc/passwd

सारांश

Struts 2.3.x श्रृंखला में Struts 1 प्लगइन उदाहरण में Struts Showcase ऐप में संभावित RCE

  • इसे कौन पढ़े सभी Struts 2 डेवलपर्स और उपयोगकर्ताओं को यह पढ़ना चाहिए

  • भेद्यता का प्रभाव Struts 2 Struts 1 प्लगइन का उपयोग करते समय संभावित RCE

  • अधिकतम सुरक्षा रेटिंग उच्च

  • अनुशंसा कृपया समाधान अनुभाग पढ़ें

  • प्रभावित सॉफ़्टवेयर Struts 1 प्लगइन और Struts 1 एक्शन के साथ Struts 2.3.x

  • रिपोर्टर Tophant Competence Center से icez

  • CVE पहचानकर्ता CVE-2017-9791

समस्या

Struts 2 Struts 1 प्लगइन का उपयोग करते समय और यदि यह Struts 1 एक्शन है, तो एक दुर्भावनापूर्ण फ़ील्ड मान के साथ RCE हमला करना संभव है, और मान उपयोगकर्ता को प्रस्तुत संदेश का एक हिस्सा है, अर्थात ActionMessage क्लास में त्रुटि संदेश के भाग के रूप में अविश्वसनीय इनपुट का उपयोग करते समय।

समाधान

नीचे दिखाए अनुसार ActionMessage को कच्चा संदेश पास करने के बजाय हमेशा संसाधन कुंजियों का उपयोग करें, कभी भी सीधे कच्चा मान पास न करें

messages.add("msg", new ActionMessage("struts1.gangsterAdded", gform.getName()));

और कभी भी इस तरह नहीं

messages.add("msg", new ActionMessage("Gangster " + gform.getName() + " was added"));

बैकवर्ड संगतता

किसी भी बैकवर्ड असंगतता समस्या की उम्मीद नहीं है।

संदर्भ लेख लिंक:

【भेद्यता विश्लेषण】Struts2 उच्च जोखिम भेद्यता S2-048 विश्लेषण

http://m.bobao.360.cn/learning/detail/4078.html

टूल डाउनलोड करें