高危Strurs2又现高危漏洞(附Poc&Exp)

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了高危Strurs2又现高危漏洞(附Poc&Exp)相关的知识,希望对你有一定的参考价值。

技术分享


技术分享

话说今天早上,一个名为str2-045的漏洞成了大家的讨论焦点,那么这个str2-045到底是个什么鬼?


这个漏洞的全名啊,叫做:基于 Jakarta plugin插件的Struts远程代码执行漏洞。根据官方评价,这个漏洞属于高危漏洞,他的漏洞编号是:CVE-2017-5638


那这个漏洞到底是怎么一回事呢?

恶意用户可在上传文件时通过修改HTTP请求头中的Content-Type值来触发该漏洞,进而执行系统命令。

这个漏洞的利用,是有条件滴!这个漏洞需要通过Jakarta 文件上传插件实现远程利用该漏洞执行代码。


1.基于Jakarta(Jakarta Multipart parser)插件的文件上传功能

2.恶意攻击者精心构造Content-Type的值


这个漏洞主要出现在:Struts 2.3.5 – Struts 2.3.31;Struts 2.5 – Struts 2.5.10这几个版本

漏洞说明

Apache Struts 2被曝存在远程命令执行漏洞,漏洞编号S2-045,CVE编号CVE-2017-5638,在使用基于Jakarta插件的文件上传功能时,有可能存在远程命令执行,导致系统被黑客入侵。


漏洞编号: 

CVE-2017-5638

漏洞名称

基于 Jakarta plugin插件的Struts远程代码执行漏洞

官方评级

高危

漏洞描述

恶意用户可在上传文件时通过修改HTTP请求头中的Content-Type值来触发该漏洞,进而执行系统命令。

漏洞利用条件和方式

黑客通过Jakarta 文件上传插件实现远程利用该漏洞执行代码。

1.基于Jakarta(Jakarta Multipart parser)插件的文件上传功能
2.恶意攻击者精心构造Content-Type的值


漏洞影响范围: 

  • Struts 2.3.5 – Struts 2.3.31

  • Struts 2.5 – Struts 2.5.10

  • Created by Lukasz Lenart, last modified yesterday at 01:14 PM



以上是关于高危Strurs2又现高危漏洞(附Poc&Exp)的主要内容,如果未能解决你的问题,请参考以下文章

更新Struts2爆远程代码执行漏洞(S2-045),附POC

Dubbo爆出高危漏洞!可造成远程代码执行!附解决方案

高危漏洞|SaltStack远程命令执行漏洞(CVE-2020-11651CVE-2020-11652)

Android Webview历史高危漏洞与攻击面分析

Android Webview历史高危漏洞与攻击面分析

Android Webview历史高危漏洞与攻击面分析