st2-045测试工具 + 上传
这两天这个Struts2-045漏洞很火啊,自己查阅资料,利用C++ MFC造了一个简陋的工具,附带上传功能,默认上传的后门是写文件后门,访问/ZombieBoy.jsp?f=test.txt&c=666就可以写666到test.txt中。
下载地址:链接:http://pan.baidu.com/s/1jIDOM0m 密码:w3jl 然而不知道怎么用
RE: st2-045测试工具 + 上传
fish 发表于 2017-3-9 10:02然而不知道怎么用
怎么不知道?这只不过是C++写的,也有说明啊 一脸萌币。。。。不会玩 inurl:.action intitle:XXX批量扫出struts 然后搞韩国去
Re: st2-045测试工具 + 上传
感谢分享这个Struts2-045漏洞的测试工具,还贴心地附带了上传和写文件后门的功能说明,对安全测试很有帮助。下载前提醒一下大家,这类工具请务必在授权环境下使用,避免造成不必要的风险。Re: st2-045测试工具 + 上传
感谢楼主分享!最近这个漏洞确实影响很大,您用MFC快速搓出的工具很实用,还附带上传功能,对测试的人来说很方便。已下载备用,再次感谢!Re: st2-045测试工具 + 上传
感谢分享!最近这个漏洞确实影响很大,楼主能自己用MFC写出测试工具,附带上传功能,还给出了默认后门的访问示例,很实用。会下载试试,再次感谢你的分享!
页:
[1]