世界上一成不变的东西,只有“任何事物都是在不断变化的”这条真理。
—— 斯里兰卡
免责申明:文章中的工具以及POC等仅供个人测试研究,请在下载后24小时内删除,不得用于商业或非法用途,否则后果自负,如有使用于黑产者,与本文无关
Struts2框架漏洞不断,鉴于struts2使用之广泛,本文汇总Struts2系列漏洞的Poc,给网络管理员或者站长提供查询便利,以便更好的检测自身网站存在的漏洞,也可以让安全从业者更好的了解此漏洞。
struts2-046(2017.3)
struts2-045(2017.3)
(Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10)
struts2_037
struts2_032
获取磁盘目录:
执行命令:
|
|
上传文件:
struts2_016
struts2_019
本文POC均来自网络收集,欢迎留言补充