跳转到主内容
websoft网络软件专家 - 深耕网络技术,打造实用软件!

如何轻松识别和复现Struts2的RCE漏洞?

大家好,我是陈景序,今天我们来聊聊一个老生常谈的话题——Struts2的RCE漏洞。虽然Struts2已经不再流行,但了解它的漏洞对于我们提升Web开发的安全意识仍然很重要。接下来,我会带领大家一起回顾几个最近两年的Struts2 RCE漏洞,并探讨如何进行复现。

Struts简介

Struts2是由Apache软件基金会赞助的一个开源项目,它基于Java EE技术,实现了MVC设计模式。在过去,Struts2确实爆出了不少安全漏洞,其中RCE漏洞尤为引人关注。

最近几年的Struts2 RCE漏洞

  • S2-052: REST插件使用到XStreamHandler处理xml数据,导致RCE。
  • S2-053: Struts2在使用Freemarker模板引擎时,允许解析OGNL表达式,导致任意命令执行漏洞。
  • S2-057: 网站配置XML时,如果没有设置namespace的值,可能会导致远程代码执行漏洞。
  • S2-059: 通过构造恶意的OGNL表达式,设置到可被外部输入修改的属性值,引发远程代码执行。
  • S2-061: 对S2-059的沙盒绕过。

S2-052 RCE漏洞复现

下面是一个S2-052漏洞的POC示例:




    
        
      0 
      
        
          
            
              
                false 
                0 
                
                  
                     
                    
                      你要执行的代码 
                      false
                    
                   
                  
                    
                      java.lang.ProcessBuilder
                    
                  
                
              
            
          
        
      
    

小结与拓展

通过本文,我们了解了Struts2的一些RCE漏洞及其复现方法。虽然Struts2已经不再流行,但了解这些漏洞对于我们提升安全意识仍然很有帮助。如果你对Web安全感兴趣,可以关注「websoft网络软件专家」(www.phpwebsoft.com)了解更多内容。

我是陈景序,感谢大家的阅读。

相关文章