首页 > 其他 > 详细

structs2的048漏洞复现 2.3.32版本

时间:2018-04-12 13:11:38      阅读:229      评论:0      收藏:0      [点我收藏+]

 

S2-048 远程代码执行漏洞

影响版本: 2.0.0 - 2.3.32

 

之前在网上说只要时2.3.*的版本都有这个漏洞,自己装了个2.3.34的试了几次都没有执行

 技术分享图片

 

然后下载了找到了这篇文章才知道影响版本时2.0.02.3.32

https://vulhub.org/#/environments/struts2/s2-048/

于是在网上找到了这个2.3.32版本的

http://archive.apache.org/dist/struts/2.3.32/

 技术分享图片

 

我下载的是这个,其他版本的没试。

然后把这个文件解压,加压后apps文件夹下把这两个文件拷到tomcat服务器下的webapps目录

 技术分享图片

技术分享图片

 

 

然后重启tomcat服务器,(在bin目录下,点击shutdown后再点击startup,重启后之前拷到webapps目录下的两个文件会解压出来

 技术分享图片

 

然后在浏览器中输入

http://192.168.0.181:8080/struts2-showcase/index.action

出现这个界面

 技术分享图片

 

然后

 技术分享图片

技术分享图片

 

 技术分享图片

 

 

 

复现完毕

structs2的048漏洞复现 2.3.32版本

原文:https://www.cnblogs.com/kunspace/p/8806634.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!