apache struts 2 任意代码执行漏洞

apache struts 2 任意代码执行漏洞漏洞检测地址:http://0day.websaas.cn漏洞利用工具,如下:漏洞利用,如下:step1step2step3提权思路,如下:1、开启虚拟终端,执行命令,但是,提示“连接被

大家好,又见面了,我是你们的朋友全栈君。

漏洞检测地址:http://0day.websaas.cn

漏洞利用工具,如下:

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

漏洞利用,如下:

step1

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

step2

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

step3

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

提权思路,如下:

1、开启虚拟终端,执行命令,但是,提示“连接被重置”

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

2、上传cmd/KB,但是,提示“连接被重置”

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

3、上传jsp大马提权,但是,我的本地没jsp大马/KB,暂时放一放

略!

4、端口扫描,发现开了3389/3306/21

step1

mstsc,直接guest/空进去了(灵感!)

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

step2

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

step3

添加账户/将guest移动到administrators组,但是,os提示“拒绝访问”

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

step4

在server发现有:navicat for mysql,为了不破坏系统,我添加了一个mysql账户,并开启了远程访问

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

——

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

——

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

我的本地连接成功。

step5

接下来,想到的是:udf提权,但是,系统却不是2003的

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

———-

由于不信,然后,尝试了一番,确实不能利用udf.dll,于是放弃了

step6

接下来,看到这个

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

于是,想通过:QuarksPwDump,在内存中抓hash

但是,我的本地没有QuarksPwDump,暂时放一放

step7

刚想试ftp的,RE-remotedesktop时,发现这个

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

我说我的运气怎么这么倒霉。

和administrator对话中,只能这样做了

<span role="heading" aria-level="2">apache struts 2 任意代码执行漏洞

结账,回家,吃饭。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/155740.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • Ubuntu 安装 gcc-4.9.3-64-gnu

    Ubuntu 安装 gcc-4.9.3-64-gnu可能每个人的环境不一样,所以安装的方法有些许差别。我参考了多个网络上的教程,在自己的ubuntu虚拟机中安装了gcc-4.9.3-64-gnu,记录一下自己的安装过程。虚拟机中默认安装了gcc-5.4.0,我要安装gcc-4.9.3一、下载地址:wgethttp://ftp.tsukuba.wide.ad.jp/software/gcc/releases/gcc-4.9.3/gcc-4.9.3.tar.bz2由于是用的虚拟机,配置不是很高,自己是windows下载完毕拷贝进虚拟机中。gcc-gn

    2022年7月24日
    12
  • 使用protractor操作页面元素「建议收藏」

    使用protractor操作页面元素「建议收藏」Protractor是为AngularJS应用量身打造的端到端测试框架。它可以真实的驱动浏览器,自动完成对web应用的测试。Protractor驱动浏览器使用的是WebDriver标准,所以使用起来与其他语言实现的WebDriver库大体相同。当然,我说大体相同那肯定还是有不同的地方。一旦不注意这些不同的地方就会坑到你(我就被成功坑过,所以才有了这篇文章)。Protractor编写测…

    2025年7月11日
    0
  • 手把手教你制作一个简单的聊天机器人(图灵api)「建议收藏」

    手把手教你制作一个简单的聊天机器人(图灵api)「建议收藏」前言:在无聊的时候打打游戏、听听歌还不如来找个人来陪你聊天,今天来教大家制作一个聊天机器人,这样就不会无聊了,在线聊天机器人地址借愁哥哥机器人(可能有点丑,大家将就一下(????))这个接口就目前的一天100次聊天机会,大家要珍惜哦,源码在文章末尾哦!效果图:目录:一.准备工作二.项目开始1.页面布局:2.样式层:3.逻辑实现:一.准备工作通过分析我们需要以下的具体准备:对于界面的分析,我们需要用到的插件:jQuery,我们采用的是flex弹性布局,既然使用的是图灵机器人

    2022年7月18日
    22
  • win10下安装PyCharm以及激活

    win10下安装PyCharm以及激活【在此之前先安装好python】1.PyCharm是什么?PyCharm是一种PythonIDE,带有一整套可以帮助用户在使用Python语言开发时提高其效率的工具。PyCharm拥有一般IDE具备的功能,比如,调试、语法高亮、Project管理、代码跳转、智能提示、自动完成、单元测试、版本控制另外,PyCharm还提供了一些很好的功能用于Django开发,同时支持Google…

    2022年8月26日
    5
  • Java List转Json字符串

    Java List转Json字符串importnet.sf.json.JSONArray;     Stringjson=JSONArray.fromObject(list).toString();不解释

    2022年10月18日
    0
  • python字符串的使用方法_python字符串交叉

    python字符串的使用方法_python字符串交叉python字符串常用方法find(sub[,start[,end]])在索引start和end之间查找字符串sub​找到,则返回最左端的索引值,未找到,则返回-1​start和end都可

    2022年7月31日
    3

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号