Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
st2-048 — st2-048 | Kitploit
ツール/GitHubGitHub/jas502n/st2-048
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubjas502n/st2-048

st2-048

st2-048

リポジトリを見る
40279年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

St2-048 リモートコード実行の脆弱性

Apache Struts 2 の Struts 2.3.x シリーズにおける Struts 1 プラグインの例である Struts Showcase アプリでの RCE の可能性

http://struts.apache.org/docs/s2-048.html

https://cwiki.apache.org/confluence/display/WW/S2-048

使用方法:

root@kitploit:~
> python St2-048.py

set url : http://xx.xx.xx.xx:port/integration/saveGangster.action

cmd >>: whoami
root

cmd >>: cat /etc/passwd

概要

Struts 2.3.x シリーズの Struts 1 プラグインの例である Struts Showcase アプリでの RCE の可能性

  • 誰が読むべきか すべての Struts 2 開発者とユーザーはこれを読むべきです

  • 脆弱性の影響 Struts 2 Struts 1 プラグインを使用する場合に RCE が発生する可能性があります

  • 最大セキュリティ評価 高

  • 推奨事項 ソリューションのセクションをお読みください

  • 影響を受けるソフトウェア Struts 1 プラグインと Struts 1 アクションを備えた Struts 2.3.x

  • 報告者 Tophant Competence Center の icez

  • CVE 識別子 CVE-2017-9791

問題

Struts 2 Struts 1 プラグインと Struts 1 アクションを使用し、その値がユーザーに提示されるメッセージの一部である場合、つまり ActionMessage クラスのエラーメッセージの一部として信頼できない入力を使用する場合に、悪意のあるフィールド値を使用して RCE 攻撃を実行することが可能です。

解決策

以下に示すように、生のメッセージを ActionMessage に渡す代わりに、常にリソースキーを使用してください。生の値を直接渡さないでください。

messages.add("msg", new ActionMessage("struts1.gangsterAdded", gform.getName()));

また、決してこのようにしないでください。

messages.add("msg", new ActionMessage("Gangster " + gform.getName() + " was added"));

後方互換性

後方互換性に関して問題は発生しない見込みです。

参考記事リンク:

【脆弱性分析】Struts2 高リスク脆弱性 S2-048 分析

http://m.bobao.360.cn/learning/detail/4078.html

ツールをダウンロード