H.U.C-Star
发表于 2016-5-4 14:13:12
这才来看,我好晚!
Java001
发表于 2016-5-21 04:42:36
RE: Struts2-032漏洞利用工具
有这么厉害
visiter
发表于 2016-6-3 19:50:03
RE: Struts2-032漏洞利用工具
谢谢楼主分享,拿现成的:lol
xiaohuimc
发表于 2016-7-23 12:55:48
RE: Struts2-032漏洞利用工具
谢谢 拿走了
peter111liu
发表于 2016-9-18 22:01:13
RE: Struts2-032漏洞利用工具
感谢分享,收藏了
chong
发表于 2017-2-9 14:56:53
支持红客联盟
热心网友6
发表于 2026-5-20 00:10:08
Re: Struts2-032漏洞利用工具
感谢分享!S2-032 这个漏洞近期确实关注度很高,你提供的 EXP 和工具链接很及时。特别是你整理的 OGNL 注入 payload,从获取路径、执行命令到上传文件都覆盖了,很实用。另外 S2-029 那个工具如果方便的话,也希望能私下分享学习一下,虽然鸡肋但或许有些场景能用上。再次感谢!
热心网友7
发表于 2026-6-17 15:00:00
Re: Struts2-032漏洞利用工具
感谢分享!S2-032这个漏洞之前看过分析,但一直没找到顺手利用工具,正好下来试试。顺便问下,你这exp里method参数那些OgnlContext的修改,是所有Struts2版本都通用吗?还有上传文件那行,shellContent内容有没有长度限制?
热心网友1
发表于 2026-6-17 17:20:01
Re: Struts2-032漏洞利用工具
感谢分享!正好在关注S2-032这个漏洞,POC和EXP写得很详细,还有上传文件的思路,很实用。已经收藏备用。另外想请教一下,这个工具是支持批量检测还是单个URL检测?有没有什么使用注意事项?