Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
st2-048 — st2-048 | Kitploit
Ferramentas/GitHubGitHub/jas502n/st2-048
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubjas502n/st2-048

st2-048

st2-048

Ver Repositório
4027há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Execução Remota de Código St2-048

Apache Struts 2 — possível RCE no aplicativo Struts Showcase no exemplo do plugin Struts 1 na série Struts 2.3.x

http://struts.apache.org/docs/s2-048.html

https://cwiki.apache.org/confluence/display/WW/S2-048

Uso:

root@kitploit:~
> python St2-048.py

set url : http://xx.xx.xx.xx:port/integration/saveGangster.action

cmd >>: whoami
root

cmd >>: cat /etc/passwd

Resumo

Possível RCE no aplicativo Struts Showcase no exemplo do plugin Struts 1 na série Struts 2.3.x

  • Quem deve ler isto Todos os desenvolvedores e usuários do Struts 2 devem ler isto

  • Impacto da vulnerabilidade Possível RCE ao usar o plugin Struts 1 do Struts 2

  • Classificação máxima de segurança Alta

  • Recomendação Leia a seção Solução

  • Software afetado Struts 2.3.x com plugin Struts 1 e ação Struts 1

  • Relator icez da Tophant Competence Center

  • Identificador CVE CVE-2017-9791

Problema

É possível realizar um ataque de RCE com um valor de campo malicioso ao usar o plugin Struts 1 do Struts 2, quando se trata de uma ação Struts 1 e o valor faz parte de uma mensagem apresentada ao usuário, ou seja, ao usar entrada não confiável como parte da mensagem de erro na classe ActionMessage.

Solução

Sempre use chaves de recursos (resource keys) em vez de passar uma mensagem bruta para o ActionMessage, como mostrado abaixo; nunca passe um valor bruto diretamente

messages.add("msg", new ActionMessage("struts1.gangsterAdded", gform.getName()));

e nunca assim

messages.add("msg", new ActionMessage("Gangster " + gform.getName() + " was added"));

Compatibilidade com versões anteriores

Nenhum problema de incompatibilidade com versões anteriores é esperado.

Link do artigo de referência:

【Análise de Vulnerabilidade】 Análise da vulnerabilidade de alto risco S2-048 do Struts2

http://m.bobao.360.cn/learning/detail/4078.html

Baixar ferramenta