BurpSuite插件 -- Struts2-RCE(文字版)

简介: BurpSuite插件 -- Struts2-RCE(文字版)

一、插件介绍

一个用于检查struts2 RCE漏洞的Burp扩展器

 

二、下载地址(插件作者:prakharathreya)

https://github.com/prakharathreya/Struts2-RCE

 

三、安装插件

1、将插件导入BurpSuite

image.png

2、选择下载好的插件

image.png

3、点击下一步

image.png

4、导入成功,菜单栏和右击项会多出两个选项

image.png

 

四、使用方法

1、访问可能存在漏洞的网址http://192.168.139.128:8080/showcase/,打开自带浏览器,拦截不用打开,BurpSuite有自动扫描功能

image.png

2、进入菜单Target项,全选contents,右击扫描漏洞

image.png

3、进入菜单Struts Finder查看扫描结果

image.png

4、目前支持的漏洞

S2-001

S2-007

S2-008

S2-012

S2-013

S2-014

S2-015

S2-016

S2-019

S2-029

S2-032

S2-033

S2-037

S2-045

S2-048

S2-053

S2-057

S2-DevMode

 

禁止非法,后果自负

目录
相关文章
|
Java Python
burpsuite安装sqlmap模块---神器合一
今天有点时间,赶紧记录一个坑!哈哈... 都知道burpsuite是web渗透神器,里面不仅模块功能集成好用,而且可以自定义安装扩展模块, 当然牛人也可以自己写一个模块与其对接,这个对于我来说来说目前是望尘莫及 今天要记录的是burp扩展安装sqlmapapi,废话不多说,开始教程 step1.
1953 0
|
2月前
|
安全 Java
BurpSuite插件 -- Struts2-RCE
BurpSuite插件 -- Struts2-RCE
22 0
|
2月前
Burpsuite系列 -- burp2021.03安装使用
Burpsuite系列 -- burp2021.03安装使用
20 0
|
6月前
|
前端开发 Java 开发工具
一篇博客教会您SpringMVC文件上传、下载,多文件上传及工具jrebel的使用
一篇博客教会您SpringMVC文件上传、下载,多文件上传及工具jrebel的使用
21 0
|
数据采集 安全 Java
Web 漏洞扫描之 BurpSuite(一)| 学习笔记
快速学习 Web 漏洞扫描之 BurpSuite(一)
1316 0
Web 漏洞扫描之 BurpSuite(一)| 学习笔记
|
11月前
|
开发框架 JavaScript 前端开发
WEB常见漏洞之文件上传(靶场篇)1
WEB常见漏洞之文件上传(靶场篇)
188 0
|
11月前
|
安全 PHP
WEB常见漏洞之文件上传(靶场篇)3
WEB常见漏洞之文件上传(靶场篇)
109 0
|
11月前
|
存储 安全 Linux
WEB常见漏洞之文件上传(靶场篇)2
WEB常见漏洞之文件上传(靶场篇)
77 0
|
存储 SQL XML
Burpsuite入门之target模块攻防中利用
1. 可以用来收集目标站点的更多资产 2. 可以探测一些自动加载的接口、内容等,有的内容并不能被访问者直接看见,通过抓包的方式就可以一目了然。
947 0
Burpsuite入门之target模块攻防中利用
|
Java API Python
Burpsuite系列 -- SQLiPy插件使用
Burpsuite系列 -- SQLiPy插件使用
299 0
Burpsuite系列 -- SQLiPy插件使用