BurpSuite插件 -- Struts2-RCE

简介: BurpSuite插件 -- Struts2-RCE

一、插件介绍

一个用于检查struts2 RCE漏洞的Burp扩展器

二、下载地址(插件作者:prakharathreya)

https://github.com/prakharathreya/Struts2-RCE

三、安装插件

1、将插件导入BurpSuite

0a2653c851af460fa595bd959398a8f1.png

2、选择下载好的插件

0eacb84100b54626af849e6b562bf92a.png

3、点击下一步

2d65d23f6d4748949b924e4057485923.png 2e9b90b2ca334476abebe75bafe6eeaa.png

4、导入成功,菜单栏和右击项会多出两个选项

4cebaac233b3433da32a72337a77fc60.png 6de278e6d6694ce5bb08e7e842b7e74b.png

四、使用方法

1、访问可能存在漏洞的网址http://192.168.139.128:8080/showcase/,打开自带浏览器,拦截不用打开,BurpSuite有自动扫描功能

0a2653c851af460fa595bd959398a8f1.png

2、进入菜单Target项,全选contents,右击扫描漏洞

0eacb84100b54626af849e6b562bf92a.png 2d65d23f6d4748949b924e4057485923.png

3、进入菜单Struts Finder查看扫描结果

2e9b90b2ca334476abebe75bafe6eeaa.png

4、目前支持的漏洞

S2-001

S2-007

S2-008

S2-012

S2-013

S2-014

S2-015

S2-016

S2-019

S2-029

S2-032

S2-033

S2-037

S2-045

S2-048

S2-053

S2-057

S2-DevMode

禁止非法,后果自负

目录
相关文章
|
6月前
|
安全
BurpSuite插件 -- Struts2-RCE(文字版)
BurpSuite插件 -- Struts2-RCE(文字版)
78 0
|
6月前
|
Java Python
2021Kali系列 -- BurpSuite(sqlmap插件)
2021Kali系列 -- BurpSuite(sqlmap插件)
138 0
|
6月前
|
数据安全/隐私保护
BurpSuite2021 -- Intruder模块
BurpSuite2021 -- Intruder模块
107 2
|
6月前
Burpsuite系列 -- burp2021.03安装使用
Burpsuite系列 -- burp2021.03安装使用
75 0
|
6月前
|
Java 数据安全/隐私保护 Ruby
Burpsuite系列 -- Compare和Extender
Burpsuite系列 -- Compare和Extender
60 0
|
Java 数据安全/隐私保护 Ruby
Burpsuite系列 -- Compare和Extender
Burpsuite系列 -- Compare和Extender
146 1
Burpsuite系列 -- Compare和Extender
|
存储 安全 Linux
WEB常见漏洞之文件上传(靶场篇)2
WEB常见漏洞之文件上传(靶场篇)
120 0
|
开发框架 JavaScript 前端开发
WEB常见漏洞之文件上传(靶场篇)1
WEB常见漏洞之文件上传(靶场篇)
284 0
|
安全 PHP
WEB常见漏洞之文件上传(靶场篇)3
WEB常见漏洞之文件上传(靶场篇)
156 0
|
安全 Linux PHP
WEB常见漏洞之命令执行(靶场篇)
WEB常见漏洞之命令执行(靶场篇)
495 0