中国联通 某分站 远程代码执行漏洞[T00ls-2012-00004]
漏洞信息 | |
---|---|
漏洞编号: | T00ls-2012-00004 |
漏洞作者: | Bi99v |
漏洞类型: | 代码执行/文件包含/命令执行 |
漏洞危害等级: | 高危 |
漏洞提交时间: | 2012-06-28 |
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
WordPress是一款开源的、基于PHP和MySQL的内容管理系统(CMS)。 ...
大家好,我叫查鲁特(ID:X-ROOT),查鲁特由ID音译而成,不是我 ...
近日,从网络公开信息获悉,湖北省大冶市人民检察院将国内首例“ ...
##########phithon from xdsec & parsecurl: http://parsec.me## ...
0x01 ms14-068.exe普通域提权ms14-068.exe的download地址:https ...
## 0x00 隐写原理 ##Jphide是基于最低有效位LSB的JPEG格式图像隐 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2025 T00ls All Rights Reserved.
评论18次
求联通的数据库下载地址 哈哈
嘿嘿,木想到又见面了! 亲!!!!
悲剧啊。。那会structs爆漏洞的时候,应该拿大站测试下,晚了一步。。。
把你的这个版本发出来玩玩!
应该是Struts2那个吧 ! 去年我们给他们做那个检查时就发现很多了,难道一直没改!
哎,已经烂掉了。乌云6月28日一天都是这个。。。
。。。。struts 框架漏洞,虽然很老,不过看来挺多的嘛。
有时间研究下,弄一个工具。
工具求分享。。。
楼上的在show tools 鉴定完毕
还好都是发布的版本是乌云那个..还不是杀伤力很强的。。。 其实优化下,可利用的就多了。。
嗯,而且很多安全论坛差不多都有struts2的利用工具
应该就是 Struts2 的吧 #77 最近很多的命令执行都是这个框架下的。
其实你测试一下很多像10010的那些站点很多都存在,而且有可能方式都是一样的
人民网也有~~~
最近struct2真的很火。洞子还不是一般的多;而且wooyun上面的也是这个
估计是struct2的
貌似就是新出的struct吧?
都04了还没有公布一个这个蛋疼