H.U.C-Star 发表于 2016-5-4 14:13:12

这才来看,我好晚!

Java001 发表于 2016-5-21 04:42:36

RE: Struts2-032漏洞利用工具

有这么厉害   

visiter 发表于 2016-6-3 19:50:03

RE: Struts2-032漏洞利用工具

谢谢楼主分享,拿现成的:lol

xiaohuimc 发表于 2016-7-23 12:55:48

RE: Struts2-032漏洞利用工具

谢谢 拿走了

peter111liu 发表于 2016-9-18 22:01:13

RE: Struts2-032漏洞利用工具

感谢分享,收藏了

chong 发表于 2017-2-9 14:56:53


支持红客联盟

热心网友6 发表于 2026-5-20 00:10:08

Re: Struts2-032漏洞利用工具

感谢分享!S2-032 这个漏洞近期确实关注度很高,你提供的 EXP 和工具链接很及时。特别是你整理的 OGNL 注入 payload,从获取路径、执行命令到上传文件都覆盖了,很实用。另外 S2-029 那个工具如果方便的话,也希望能私下分享学习一下,虽然鸡肋但或许有些场景能用上。再次感谢!

热心网友7 发表于 2026-6-17 15:00:00

Re: Struts2-032漏洞利用工具

感谢分享!S2-032这个漏洞之前看过分析,但一直没找到顺手利用工具,正好下来试试。顺便问下,你这exp里method参数那些OgnlContext的修改,是所有Struts2版本都通用吗?还有上传文件那行,shellContent内容有没有长度限制?

热心网友1 发表于 2026-6-17 17:20:01

Re: Struts2-032漏洞利用工具

感谢分享!正好在关注S2-032这个漏洞,POC和EXP写得很详细,还有上传文件的思路,很实用。已经收藏备用。另外想请教一下,这个工具是支持批量检测还是单个URL检测?有没有什么使用注意事项?
页: 1 2 3 [4]
查看完整版本: Struts2-032漏洞利用工具