BurpSuite插件 -- Struts2-RCE

简介: BurpSuite插件 -- Struts2-RCE

一、插件介绍

一个用于检查struts2 RCE漏洞的Burp扩展器

二、下载地址(插件作者:prakharathreya)

https://github.com/prakharathreya/Struts2-RCE

三、安装插件

1、将插件导入BurpSuite

0a2653c851af460fa595bd959398a8f1.png

2、选择下载好的插件

0eacb84100b54626af849e6b562bf92a.png

3、点击下一步

2d65d23f6d4748949b924e4057485923.png2e9b90b2ca334476abebe75bafe6eeaa.png

4、导入成功,菜单栏和右击项会多出两个选项

4cebaac233b3433da32a72337a77fc60.png6de278e6d6694ce5bb08e7e842b7e74b.png

四、使用方法

1、访问可能存在漏洞的网址http://192.168.139.128:8080/showcase/,打开自带浏览器,拦截不用打开,BurpSuite有自动扫描功能

0a2653c851af460fa595bd959398a8f1.png

2、进入菜单Target项,全选contents,右击扫描漏洞

0eacb84100b54626af849e6b562bf92a.png2d65d23f6d4748949b924e4057485923.png

3、进入菜单Struts Finder查看扫描结果

2e9b90b2ca334476abebe75bafe6eeaa.png

4、目前支持的漏洞

S2-001

S2-007

S2-008

S2-012

S2-013

S2-014

S2-015

S2-016

S2-019

S2-029

S2-032

S2-033

S2-037

S2-045

S2-048

S2-053

S2-057

S2-DevMode

禁止非法,后果自负

目录
相关文章
|
7月前
|
安全
BurpSuite插件 -- Struts2-RCE(文字版)
BurpSuite插件 -- Struts2-RCE(文字版)
85 0
|
4月前
|
安全 Java 网络安全
Apache Struts Showcase App 2.0.0 到 2.3.13(在 2.3.14.3 之前的 Struts 2 中使用)远程代码执行(CVE-2013-1965)
Apache Struts Showcase App 2.0.0 到 2.3.13(在 2.3.14.3 之前的 Struts 2 中使用)远程代码执行(CVE-2013-1965)
|
7月前
|
Java Python
2021Kali系列 -- BurpSuite(sqlmap插件)
2021Kali系列 -- BurpSuite(sqlmap插件)
170 0
|
7月前
|
安全 Java
BurpSuite插件 -- Struts2-RCE
BurpSuite插件 -- Struts2-RCE
95 0
|
7月前
Burpsuite系列 -- burp2021.03安装使用
Burpsuite系列 -- burp2021.03安装使用
84 0
|
7月前
|
Java 数据安全/隐私保护 Ruby
Burpsuite系列 -- Compare和Extender
Burpsuite系列 -- Compare和Extender
64 0
|
Java 数据安全/隐私保护 Ruby
Burpsuite系列 -- Compare和Extender
Burpsuite系列 -- Compare和Extender
153 1
Burpsuite系列 -- Compare和Extender
|
安全 Java 应用服务中间件
Tomcat jmx组件 RCE poc编写
Tomcat jmx组件 RCE poc编写
|
安全 Shell PHP
WEB常见漏洞之文件包含 (靶场篇)
WEB常见漏洞之文件包含 (靶场篇)
442 0
|
存储 安全 Linux
WEB常见漏洞之文件上传(靶场篇)2
WEB常见漏洞之文件上传(靶场篇)
125 0