apache struts 2 任意代码执行漏洞

apache struts 2 任意代码执行漏洞漏洞检测地址:http://0day.websaas.cn漏洞利用工具,如下:漏洞利用,如下:step1step2step3提权思路,如下:1、开启虚拟终端,执行命令,但是,提示“连接被

大家好,又见面了,我是你们的朋友全栈君。

漏洞检测地址:http://0day.websaas.cn

漏洞利用工具,如下:

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

漏洞利用,如下:

step1

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

step2

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

step3

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

提权思路,如下:

1、开启虚拟终端,执行命令,但是,提示“连接被重置”

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

2、上传cmd/KB,但是,提示“连接被重置”

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

3、上传jsp大马提权,但是,我的本地没jsp大马/KB,暂时放一放

略!

4、端口扫描,发现开了3389/3306/21

step1

mstsc,直接guest/空进去了(灵感!)

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

step2

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

step3

添加账户/将guest移动到administrators组,但是,os提示“拒绝访问”

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

step4

在server发现有:navicat for mysql,为了不破坏系统,我添加了一个mysql账户,并开启了远程访问

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

——

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

——

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

我的本地连接成功。

step5

接下来,想到的是:udf提权,但是,系统却不是2003的

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

———-

由于不信,然后,尝试了一番,确实不能利用udf.dll,于是放弃了

step6

接下来,看到这个

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

于是,想通过:QuarksPwDump,在内存中抓hash

但是,我的本地没有QuarksPwDump,暂时放一放

step7

刚想试ftp的,RE-remotedesktop时,发现这个

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

我说我的运气怎么这么倒霉。

和administrator对话中,只能这样做了

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

结账,回家,吃饭。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/155740.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • DataGrid的ItemDataBound事件

    DataGrid的ItemDataBound事件DataGrid之ItemCommand事件如下代码是将e.Item.Cells[3].Text;的值传个下一个跳出的页面,这个格式要记住它支持ItemCommand事件,给DataGrid添加这

    2022年7月2日
    29
  • Pyinstaller打包exe太大,运行太慢

    Pyinstaller打包exe太大,运行太慢1.背景通过python使用pyqt编写了一个界面程序,并使用pyinstaller将其打包成exe文件2.问题打包的exe文件非常大,有280M,而且更无法忍受的是打开非常非常的慢!!!3.解决办法(1)将import改为from…import…尝试之后,并么有什么用,依然是非常非常的大,非常非常的慢。(2)anaconda的问题看网上有人说是anacon…

    2022年6月20日
    111
  • java queryinterface_COM编程中的接口查询QueryInterface的实现原理

    java queryinterface_COM编程中的接口查询QueryInterface的实现原理我们都知道,COM组件编程中,QueryInterface实现的接口之间的查询,通过这个接口,我们可以获取该组件中其他的接口。但是,QueryInterface实现的原理,并不是大家都很清楚,也没有哪本书仔细讲了这点。我将个人心得写下来,供有需要的人查看。首先,我们看一下基本的COM实现。一般来说,COM是通过多继承实现多个接口,如下图而对应的QueryInterface实现如下HRESULT…

    2022年7月22日
    12
  • 解决angularjs图片加载失败

    解决angularjs图片加载失败解决angularjs图片加载失败

    2022年5月30日
    56
  • AWC / Advanced SystemCare Pro(专业版)V3.7.0+有效注册码

    AWC / Advanced SystemCare Pro(专业版)V3.7.0+有效注册码AdvancedSystemCare一直以来都是以突破系统瓶颈为噱头,号称对系统能够进行其他优化软件所没有的更彻底的优化和清理,具体是否如此,相信你使用过后自然会明了,事实上,它的清理效果绝对能让你大吃一惊(这一点可以先用你认为的最好的清理工具对系统进行一次清理,然后再用它清理一遍就能体现出来了),我曾推荐过其3.3和3.4版的专业版(付费版本),而现在,其最新版已是3.5版了,除支持Windows7外,还新增TurboBoost加速功能,日志视图功能以及先进的卸载程序。    Advanc

    2022年10月20日
    2
  • Java面试宝典:42个面试题总结!

    Java面试宝典:42个面试题总结!本文我们将要讨论Java面试中的各种不同类型的面试题,它们可以让雇主测试应聘者的Java和通用的面向对象编程的能力。下面的章节分为上下两篇,第一篇将要讨论面向对象编程和它的特点,关于Java和它的功能的常见问题,Java的集合类,垃圾收集器,第二篇主要讨论异常处理,Java小应用程序,Swing,JDBC,远程方法调用(RMI),Servlet和JSP。开始!目录面向对象编

    2022年7月7日
    21

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号