Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
st2-048 — st2-048 | Kitploit
工具/GitHubGitHub/jas502n/st2-048
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubjas502n/st2-048

st2-048

st2-048

查看仓库
402749年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

St2-048 远程代码执行漏洞

Apache Struts 2 的 Struts 2.3.x 系列中,Struts 1 插件示例(Struts Showcase 应用)可能存在 RCE

http://struts.apache.org/docs/s2-048.html

https://cwiki.apache.org/confluence/display/WW/S2-048

用法:

> python St2-048.py

set url : http://xx.xx.xx.xx:port/integration/saveGangster.action

cmd >>: whoami
root

cmd >>: cat /etc/passwd

摘要

Struts 2.3.x 系列中,Struts 1 插件示例(Struts Showcase 应用)可能存在 RCE

  • 谁应该阅读本文 所有 Struts 2 开发者和用户都应阅读本文

  • 漏洞影响 使用 Struts 2 的 Struts 1 插件时可能存在 RCE

  • 最高安全评级 高

  • 修复建议 请阅读解决方案部分

  • 受影响软件 带有 Struts 1 插件和 Struts 1 action 的 Struts 2.3.x

  • 报告者 icez ,来自 Tophant Competence Center

  • CVE 编号 CVE-2017-9791

问题

当使用 Struts 2 的 Struts 1 插件且其为 Struts 1 action 时,使用恶意字段值即可执行 RCE 攻击,并且该值是呈现给用户的消息的一部分,即当在 ActionMessage 类中使用不受信任的输入作为错误消息的一部分时。

解决方案

始终使用资源键,而不是像下面这样将原始消息传递给 ActionMessage,切勿直接传递原始值

messages.add("msg", new ActionMessage("struts1.gangsterAdded", gform.getName()));

并且切勿这样

messages.add("msg", new ActionMessage("Gangster " + gform.getName() + " was added"));

向后兼容性

预计不会出现向后不兼容的问题。

参考文章链接:

【漏洞分析】Struts2高危漏洞S2-048分析

http://m.bobao.360.cn/learning/detail/4078.html

下载工具