【初级】Struts2_048 远程代码执行

CVE-2017-9791
漏洞描述:攻击者构造恶意字段值(value)通过Struts2的struts2-struts1-plugin传递给被攻击主机,从而实现RCE,获取远程主机的控制权限。
影响版本:Struts版本为:2.3.x
参考资料:https://xz.aliyun.com/t/1867

攻击复现

图片[1]-【初级】Struts2_048 远程代码执行-NGC660安全实验室
图片[2]-【初级】Struts2_048 远程代码执行-NGC660安全实验室
© 版权声明
THE END
喜欢就支持一下吧
点赞9 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容