漏洞概要
关注数(24)
关注此漏洞
漏洞标题:神器而已之当当某站Struts2命令执行漏洞(绕过过滤)
提交时间:2016-07-11 13:13
修复时间:2016-07-16 18:30
公开时间:2016-07-16 18:30
漏洞类型:命令执行
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2016-07-11: 细节已通知厂商并且等待厂商处理中
2016-07-11: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-07-16: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
神器在手,天下我有。
详细说明:
从TangScan提交插件赚取汤圆购买了另一个插件,扫到当当一个站点的Struts2命令执行:
漏洞地址:http://caipiao.dangdang.com/cbportal/usercenter/hemai.htm
此处应有防护或过滤,之前的Payload都不好使了。
测试Payload:
列目录:
执行命令:
ifconfig的结果解码后:
证实漏洞存在,不再深入,执行命令的Payload附在下面:
列目录脚本:
漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2016-07-16 18:30
厂商回复:
漏洞Rank:15 (WooYun评价)
最新状态:
暂无
漏洞评价:
评价
-
2016-07-11 14:46 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2016-07-11 14:47 |
小川 ( 核心白帽子 | Rank:1667 漏洞数:245 | 一个致力要将乌云变成搞笑论坛的男人)
-
2016-07-11 14:50 |
幻老头儿 ( 普通白帽子 | Rank:289 漏洞数:64 | 新手上路。)
-
2016-07-11 15:15 |
JiuShao ( 普通白帽子 | Rank:524 漏洞数:111 | ╮(╯▽╰)╭锄禾日当午)
-
2016-07-11 15:17 |
Me_Fortune ( 普通白帽子 | Rank:377 漏洞数:122 | The quiter you are,the more you're able ...)
-
2016-07-11 15:56 |
有妹子送上 ( 普通白帽子 | Rank:119 漏洞数:40 | 一只脚踩扁了紫罗兰,紫罗兰却把香味留在了...)
-
2016-07-11 15:59 |
重瞳 ( 路人 | Rank:11 漏洞数:2 | 我是重瞳)
-
2016-07-11 17:20 |
Hax0rs ( 普通白帽子 | Rank:100 漏洞数:19 | Hax0rs)
-
2016-07-11 19:24 |
Yang ( 普通白帽子 | Rank:360 漏洞数:119 | 作为菜鸟,大米手机摔破了怎么办?)
-
2016-07-11 22:24 |
偷笑的猫 ( 实习白帽子 | Rank:32 漏洞数:5 | 我在笑但你看不到)