- 专业术语
协议端口及探测脚本
2.1 协议科普
2.2 信息探测
Ethernet/IP 44818
Modbus 502
IEC 61870-5-101/104 2404
Siemens S7 102
Tridium Niagara Fox 1911
漏洞编号 CVE-2017-9805(S2-052)
影响版本 Struts 2.5 - Struts 2.5.12, Struts 2.3.x
漏洞概述 问题出现在struts2-rest-plugin插件XStreamHandler处理器中的toObject()方法,其中未对传入的值进行任何限制,在使用XStream反序列化转换成对象时,导致任意代码执行漏洞。
漏洞原理 跟上那些注入OGNL表达式,达到远程代码执行的方式还不大一样,S2-052漏洞是一种XML反序列化漏洞。漏洞本质是Struts2 REST插件的XStream组件存在反序列化漏洞,当使用XStream组件对XML格式的数据包进行反序列化操作时,没有对数据内容进行有效验证,存在反序列化后远程代码执行安全隐患。
个人博客,朝花夕拾。
索引链接。
新浪博客:http://blog.sina.com.cn/shellr00t
Cnblogs:http://www.cnblogs.com/shellr00t