1. 程式人生 > >structs2的048漏洞復現 2.3.32版本

structs2的048漏洞復現 2.3.32版本

重啟 clas arch ext pps index 找到 spa pan

S2-048 遠程代碼執行漏洞

影響版本: 2.0.0 - 2.3.32

之前在網上說只要時2.3.*的版本都有這個漏洞,自己裝了個2.3.34的試了幾次都沒有執行

技術分享圖片

然後下載了找到了這篇文章才知道影響版本時2.0.02.3.32

https://vulhub.org/#/environments/struts2/s2-048/

於是在網上找到了這個2.3.32版本的

http://archive.apache.org/dist/struts/2.3.32/

技術分享圖片

我下載的是這個,其他版本的沒試。

然後把這個文件解壓,加壓後apps文件夾下把這兩個文件拷到tomcat服務器下的webapps目錄

技術分享圖片

技術分享圖片

然後重啟

tomcat服務器,(在bin目錄下,點擊shutdown後再點擊startup,重啟後之前拷到webapps目錄下的兩個文件會解壓出來

技術分享圖片

然後在瀏覽器中輸入

http://192.168.0.181:8080/struts2-showcase/index.action

出現這個界面

技術分享圖片

然後

技術分享圖片

技術分享圖片

技術分享圖片

復現完畢

structs2的048漏洞復現 2.3.32版本