如何进行Struts2S2-057漏洞环境搭建及漏洞分析

本篇文章给大家分享的是有关如何进行Struts2 S2-057漏洞环境搭建及漏洞分析,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。

创新互联公司长期为上1000家客户提供的网站建设服务,团队从业经验10年,关注不同地域、不同群体,并针对不同对象提供差异化的产品和服务;打造开放共赢平台,与合作伙伴共同营造健康的互联网生态环境。为安阳企业提供专业的网站建设、成都网站建设安阳网站改版等技术服务。拥有10余年丰富建站经验和众多成功案例,为您定制开发。

漏洞原因

官方对这次漏洞的描述是:
1.定义XML配置时如果namespace值未设置且上层动作配置(Action Configuration)中未设置或用通配符namespace时可能会导致远程代码执行。
2.url标签未设置value和action值且上层动作未设置或用通配符namespace时可能会导致远程代码执行。
具体分析可参考:
https://www.freebuf.com/vuls/182006.html

调试环境搭建

1)下载官方源码:
git clone https://github.com/apache/Struts.git
2)切换到2.5.12分支:
git checkout STRUTS_2_5_10
3) 把源码包中src/apps/showcase整个文件夹拷贝出来,新建一个项目
4)用IDEA或者eclipse导入该maven项目
5)修改src/main/resoureces中的配置文件struts-actionchaining.xml,改成:



	
register2

访问http://localhost:8080/struts2-showcase/%24{1+2}/actionChain1.action
如何进行Struts2 S2-057漏洞环境搭建及漏洞分析

url重新redirect到:http://localhost:8080/struts2-showcase/3/register2.action
并对location中的1+2进行了计算,产生了ognl注入

漏洞分析

首先,strut2中对默认result对象的处理过程。这些默认result type都要经过 com/opensymphony/xwork2/DefaultActionInvocation.java处理
如何进行Struts2 S2-057漏洞环境搭建及漏洞分析
会调用这个具体result对象(redirectAction)的excute方法。
注意到struts-actionchaining.xml配置文件中,标签的type是redirectAction,所以对应地找出redirectAction的处理类:org.apache.struts2.result.ServletActionRedirectResult,并且在execute方法处下断点
如何进行Struts2 S2-057漏洞环境搭建及漏洞分析
发送请求:http://localhost:8080/struts2-showcase/%24{1+2}/actionChain1.action
程序跳到断点处,往下执行后,由于在配置xml时没有指定namespace,所以这里的namespace为null,则对namespace重新赋值为/${1+2} 

如何进行Struts2 S2-057漏洞环境搭建及漏洞分析

最终将location设置为/${1+2}/register2.action
如何进行Struts2 S2-057漏洞环境搭建及漏洞分析
在 super.execute(invocation)处继续f5进入函数内,最终跟踪到StrutsResultSupport的execute方法
如何进行Struts2 S2-057漏洞环境搭建及漏洞分析
这边的location值为/${1+2}/register2.action,最终对ognl表达式执行后得到/3/register2.action
如何进行Struts2 S2-057漏洞环境搭建及漏洞分析
至此,ognl表达式成功执行。

防御

将框架版本升级到官方最新版本

以上就是如何进行Struts2 S2-057漏洞环境搭建及漏洞分析,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注创新互联行业资讯频道。


文章标题:如何进行Struts2S2-057漏洞环境搭建及漏洞分析
文章转载:http://ybzwz.com/article/giiisp.html