struts2 漏洞測試工具

feng27156發表於2013-11-22
實在是沒辦法啊,伺服器又被黑了。
上傳了很多木馬jsp 檔案。嘗試了一下,居然可以管理伺服器內部檔案。
我們專案使用的struts2 2.3.12 ,不能倖免的的被黑了。

Struts2 遠端程式碼執行漏洞利用工具 bulid 20130720
[+] S2-016 CVE-2013-225   支援GetShell/獲取物理路徑/執行CMD命令

[+] S2-013 CVE-2013-1966  支援GetShell/獲取物理路徑/執行CMD命令

[+] S2-009 CVE-2011-3923  支援GetShell/獲取物理路徑/執行CMD命令

[+] S2-005 CVE-2010-1870  支援GetShell/獲取詳細資訊/執行CMD命令
實在是鬱悶啊。
http://struts.apache.org/release/2.3.x/docs/s2-016.html。
來看看官方的說明吧。
然後再來看看牛B的大神們的工具吧。這叫一個牛B.
拿著大神的工具,然後測試自己的專案。日。上傳檔案成功了。
好吧。伺服器成功被入侵了。
其中,我的工具就是在這兒下載的。



相關文章