BurpSuite插件 -- Struts2-RCE(文字版)

简介: BurpSuite插件 -- Struts2-RCE(文字版)

一、插件介绍

一个用于检查struts2 RCE漏洞的Burp扩展器

 

二、下载地址(插件作者:prakharathreya)

https://github.com/prakharathreya/Struts2-RCE

 

三、安装插件

1、将插件导入BurpSuite

image.png

2、选择下载好的插件

image.png

3、点击下一步

image.png

4、导入成功,菜单栏和右击项会多出两个选项

image.png

 

四、使用方法

1、访问可能存在漏洞的网址http://192.168.139.128:8080/showcase/,打开自带浏览器,拦截不用打开,BurpSuite有自动扫描功能

image.png

2、进入菜单Target项,全选contents,右击扫描漏洞

image.png

3、进入菜单Struts Finder查看扫描结果

image.png

4、目前支持的漏洞

S2-001

S2-007

S2-008

S2-012

S2-013

S2-014

S2-015

S2-016

S2-019

S2-029

S2-032

S2-033

S2-037

S2-045

S2-048

S2-053

S2-057

S2-DevMode

 

禁止非法,后果自负

目录
相关文章
|
2月前
|
安全 Oracle Java
burpsuite基本使用
burpsuite基本使用
|
5月前
|
存储 安全 PHP
不知几DAY的Symfony---RCE复现
Symfony是一个开源的PHP Web框架,它现在是许多知名 CMS 的核心组件,例如Drupal、Joomla! 此文演示了该框架存在的一个RCE漏洞
不知几DAY的Symfony---RCE复现
|
数据采集 安全 Java
Web 漏洞扫描之 BurpSuite(一)| 学习笔记
快速学习 Web 漏洞扫描之 BurpSuite(一)
1623 0
Web 漏洞扫描之 BurpSuite(一)| 学习笔记
|
7月前
|
安全 Java
BurpSuite插件 -- Struts2-RCE
BurpSuite插件 -- Struts2-RCE
95 0
|
7月前
Burpsuite系列 -- burp2021.03安装使用
Burpsuite系列 -- burp2021.03安装使用
84 0
|
7月前
Appscan10.0.4 -- PowerTools
Appscan10.0.4 -- PowerTools
64 0
|
安全 Shell PHP
WEB常见漏洞之文件包含 (靶场篇)
WEB常见漏洞之文件包含 (靶场篇)
442 0
|
开发框架 JavaScript 前端开发
WEB常见漏洞之文件上传(靶场篇)1
WEB常见漏洞之文件上传(靶场篇)
310 0
Burpsuite系列 -- (burpsuite2020.4)简介及安装
Burpsuite系列 -- (burpsuite2020.4)简介及安装
196 0
Burpsuite系列 -- (burpsuite2020.4)简介及安装
|
Java API Python
Burpsuite系列 -- SQLiPy插件使用
Burpsuite系列 -- SQLiPy插件使用
404 0
Burpsuite系列 -- SQLiPy插件使用

热门文章

最新文章

相关实验场景

更多