Structs全版本漏洞利用总结

前言

Structs2框架目前已知的漏洞编号如下:

S2-005

S2-009

S2-016 (含S2-013)

S2-019

S2-020

S2-021

S2-032

S2-037(含S2-033)

DevMode

S2-045

S2-046

S2-048

S2-052

S2-055

S2-057
  • 目前公开的工具,唯独缺失052和055的利用。S2-055比较特殊,严格来说055本身无问题,问题出在其使用的Jackson版本过低在进行JSON反序列化的时候没有任何类型过滤导致远程代码执行。也就是说S2-055本质上是Jackson反序列化,其CVE编号为CVE-2017-7525。本文将对缺失的S2-055以及S2-052做漏洞复现.

原文:struct 2 全版本漏洞总结

-------------本文结束❤感谢阅读-------------

本文标题:Structs全版本漏洞利用总结

文章作者:MaiKeFee

发布时间:2019年08月29日

最后更新:2019年09月05日

原始链接:http://MaiKeFee.com/archives/91cb19b5.html