中国联通 某分站 远程代码执行漏洞[T00ls-2012-00004]
| 漏洞信息 | |
|---|---|
| 漏洞编号: | T00ls-2012-00004 |
| 漏洞作者: | Bi99v |
| 漏洞类型: | 代码执行/文件包含/命令执行 |
| 漏洞危害等级: | 高危 |
| 漏洞提交时间: | 2012-06-28 |
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
## 前言最近在测试某系统的时候,发现瑞数好像最近又升级了,以 ...
### 自我介绍simeon,前阿里巴巴集团安全部高级安全专家,曾就职 ...
### 自我介绍大家好 我是没睡的风 破晓团队核心,目前就职于上海 ...
### 自我介绍大家好,我是陈博(ID:xiya),目前就职于启明星辰 ...
开源文本和代码编辑器 Notepad++ 日前被安全专家发现安全漏洞, ...
初级域渗透系列 01. 基本介绍&信息获取 https://www.t00ls.com/t ...
0x00 前言ngx_lua_waf是一款基于ngx_lua的web应用防火墙,使用简 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2025 T00ls All Rights Reserved.

评论18次
求联通的数据库下载地址 哈哈
嘿嘿,木想到又见面了! 亲!!!!
悲剧啊。。那会structs爆漏洞的时候,应该拿大站测试下,晚了一步。。。
把你的这个版本发出来玩玩!
应该是Struts2那个吧 ! 去年我们给他们做那个检查时就发现很多了,难道一直没改!
哎,已经烂掉了。乌云6月28日一天都是这个。。。
。。。。struts 框架漏洞,虽然很老,不过看来挺多的嘛。
有时间研究下,弄一个工具。
工具求分享。。。
楼上的在show tools 鉴定完毕
还好都是发布的版本是乌云那个..还不是杀伤力很强的。。。 其实优化下,可利用的就多了。。
嗯,而且很多安全论坛差不多都有struts2的利用工具
应该就是 Struts2 的吧 #77 最近很多的命令执行都是这个框架下的。
其实你测试一下很多像10010的那些站点很多都存在,而且有可能方式都是一样的
人民网也有~~~
最近struct2真的很火。洞子还不是一般的多;而且wooyun上面的也是这个
估计是struct2的
貌似就是新出的struct吧?
都04了还没有公布一个这个蛋疼