vulhub-Struts2-045(CVE-2017-5638)漏洞复现
于 2022-09-06 21:31:30 首次发布
本文档详细介绍了如何在vulhub环境中复现Struts2的CVE-2017-5638漏洞。首先,通过访问8080端口的上传页面并上传文件获取路径。接着,利用metasploit框架,通过设置攻击参数尝试利用此漏洞。手动部分提到了两种Payload,并指出在特定环境下可能存在的问题。最后,讨论了使用python命令优化终端显示并构造shell的方法。
摘要由CSDN通过智能技术生成