struts2漏洞升级至2.5.30额外补充

article/2025/9/23 7:05:08

由于部分老项目需要还在使用struts2框架,由于最新发布struts2漏洞,需要将其版本升级至struts2.5.30,同步还有其他依赖和配置需要调整,大概可参考这个文章:

struts升级至2.5.26遇到的各种bug及解决方案_谷同学的博客-CSDN博客_struts2升级2.5.26c

此外,记录项目中问题:

1、若项目的jsp文件使用:“<s:token/>”标签,并且进行了token自定义(重新写入token的值),需要同步调整,否则会一直提示重复提交。由于struts2.5.30中,重新定义了“<s:token/>”的值,由“struts.token”更换为“token”,具体参考下图:

老版本:

struts2.5.30版本:

具体源代码变更如下:

老版本:

 

 struts2.5.30版本:

 

参考struts2.5.30的源代码修改自定义即可。


http://chatgpt.dhexx.cn/article/ef166flI.shtml

相关文章

linux struts2漏洞,Struts2漏洞分析,漏洞波及全系版本

Struts漏洞分析 Apache Struts团队已经发布了Struts 2.3.15.1安全更新版本。在Struts2.3.15.1版本之前&#xff0c;存在着严重的安全漏洞&#xff0c;如果现在一些比较大的网站是用JAVA做的&#xff0c;没有把版本升级&#xff0c;还用的是Strtus2.3.15.1版本之前的话&#xff…

渗透知识-Struts2漏洞

Struts2漏洞利用实例 如果存在struts2漏洞的站&#xff0c;administrator权限&#xff0c;但是无法加管理组&#xff0c;内网&#xff0c;shell访问500. 1.struts2 漏洞原理&#xff1a;struts2是一个框架&#xff0c;他在处理action的时候&#xff0c;调用底层的getter/sette…

Struts2 远程代码执行漏洞复现(附Struts2漏洞检测工具)

0x00 Struts2 简介 Struts2 是 Apache 软件组织推出的一个相当强大的 Java Web 开源框架&#xff0c;本质上相当于一个 servlet。Struts2 基于 MVC 架构&#xff0c;框架结构清晰。通常作为控制器&#xff08;Controller&#xff09;来建立模型与视图的数据交互&#xff0c;用…

Struts2漏洞利用原理

概述: Struts2是apache项目下的一个web 框架,目前web框架中非常流行的都是mvc设计模式、经典例子例如:python的Django、Flask;java的ssm等。因为使用MVC设计模式,所以在框架内部处理用户数据流参数的事后就不可避免的存在数据在不同层次流转的问题。struts2作为java的一款成…

Struts2漏洞 - Struts2-015 Struts2-016 Struts2-045

文章目录 Struts2简介Struts2历史漏洞Struts2历史漏洞发现Struts2框架识别 Struts2历史漏洞利用Struts2-015漏洞简介影响范围环境搭建漏洞复现 Struts2-016漏洞简介影响范围环境搭建漏洞复现 Struts2-045漏洞简介影响范围环境搭建漏洞复现 Struts2简介 Apache Struts是美国阿帕…

Struts2漏洞S2-005复现

1.漏洞描述 s2-005漏洞的起源源于S2-003(受影响版本: 低于Struts 2.0.12)&#xff0c;struts2会将http的每个参数名解析为OGNL语句执行(可理解为java代码)。OGNL表达式通过#来访问struts的对象&#xff0c;struts框架通过过滤#字符防止安全问题&#xff0c;然而通过unicode编码…

Struts2 漏洞集合

Struts2 漏洞集合 总结了一部分 Strtus2 漏洞&#xff0c;虽然现在这部分的漏洞很少了&#xff0c;但也是学习的一部分&#xff0c;收集的并不全面&#xff0c;后续会做补充。 漏洞环境搭建可以使用在线的 Vulfocus &#xff0c;或者使用docker部署 S2-001 &#xff08;CVE-…

Vulhub靶场之struts2漏洞复现

简介 struts2漏洞中属s2系列杀伤力最大&#xff0c;可以造成远程命令执行漏洞。 Apache Struts2框架是一个用于开发Java EE网络应用程序的Web框架。Apache Struts于2020年12月08日披露 S2-061 Struts 远程代码执行漏洞(CVE-2020-17530)&#xff0c;在使用某些tag等情况下可能…

java struts2 漏洞_Struts2漏洞利用

Struts漏洞合集 Struts-S2-013漏洞利用 受影响版本 Struts 2.0.0 - Struts 2.3.14.1 漏洞利用 任意命令执行POC&#xff1a; ${(#_memberAccess["allowStaticMethodAccess"]true,#ajava.lang.RuntimegetRuntime().exec(id).getInputStream(),#bnew java.io.InputStre…

struts2漏洞监测_全版本struts2漏洞练习

docker中有struts2全版本的漏洞平台 1、首先在docker中进行下载&#xff1a; # docker pull 2d8ru/struts2 2、其次运行&#xff1a;(48729为物理机的端口&#xff0c;可随意指定) # docker run --name struts2 -p48729:8080 -d 2d8ru/struts2 3、下载struts2漏洞扫描工具&…

Struts2漏洞复现

一. S2-016复现 打开测试靶场&#xff0c;测试该网站存在index.action路径 漏洞原理: 参数action的值redirect以及redirectAction没有正确过滤&#xff0c;导致ognl代码执行 测试POC&#xff1a; 2.1 /index.action?redirect:%25{3*4}2.2 /index.action?redirect:%…

java struts2 漏洞_Struts2漏洞简述

S2-005漏洞 S2-005是由于官方在修补S2-003不全面导致绕过补丁造成的。我们都知道访问Ognl的上下文对象必须要使用#符号&#xff0c;S2-003对#号进行过滤&#xff0c;但是没有考虑到unicode编码情况&#xff0c;导致\u0023或者8进制\43绕过。 S2-005则是绕过官方的安全配置(禁止…

【渗透测试】Struts2系列漏洞

目录 &#x1f337;S2-001 &#x1f33c;1、漏洞原理 &#x1f33c;2、影响版本 &#x1f33c;3、验证方法 &#x1f337;S2-005 &#x1f33c;1、漏洞原理 &#x1f33c;2、影响版本 &#x1f33c;3、验证方法&#xff08;无回显&#xff09; &#x1f33c;4、验证方法&#x…

Struts2漏洞分析与复现合集

文章目录 一、基础知识Struts2简介&#xff1a; 二、漏洞复现1、S2-001&#xff08;OGNL 循环解析导致的 RCE 漏洞&#xff09;漏洞原理&#xff1a;影响版本&#xff1a;环境搭建&#xff1a;poc&#xff1a;漏洞利用&#xff1a; 2、S2-005&#xff08;S2-003 的绕过&#xf…

框架/组件漏洞系列1:struts2漏洞汇总

前言&#xff1a; 本篇文章中复现的漏洞不是特别全面&#xff0c;但是挑选了最近两年的漏洞进行复现&#xff0c;旨在对漏洞进行有用复现&#xff0c;毕竟一些老漏洞已经基本不存在了。 一、Struts简介 1、简介 基本介绍&#xff1a; Struts是Apache软件基金会&#xff08…

struts2漏洞

文章目录 漏洞一、struts2漏洞 S2-001漏洞原理复现 二、struts2漏洞 S2-005原理 分析一下003复现 三、struts2漏洞s2-007四、struts2漏洞 S2-008原理复现 五、struts2漏洞 S2-009原理复现 六、struts2漏洞 S2-012原理复现 七、struts2漏洞 S2-013原理复现 八、struts2漏洞 S2-0…

传奇私服搭建+微端

微端服务器引擎 数据库 客户端 版本 本来想发网盘链接&#xff0c;文件涉及敏感无法分享&#xff0c;需要的可以私下给你发。 企鹅号&#xff1a;1404765471 首先准备 1.三台服务器&#xff08;服务端服务器 微端服务器 列表服务器&#xff09;推荐Windows2008系统 2.私服…

传奇开服怎么开服?不会技术自己能开服吗?传奇开服需要准备什么?前期需要投入多少?

传奇开服怎么开服&#xff1f;不会技术自己能开服吗&#xff1f;传奇开服需要准备什么&#xff1f;前期需要投入多少&#xff1f; 作为经典怀旧游戏&#xff0c;传奇赢得了许多人的青睐&#xff0c;在这个科技的时代&#xff0c;玩服已经满足不了了&#xff0c;多数人会选择自己…

gm修改爆率需要重启服务器吗,传奇SF服务端上修改怪物爆率图文教程

修改怪物爆率基本上是每个版本在改的时候要走的一步&#xff0c;因为每个GM思路不同&#xff0c;想法不同&#xff0c;他给玩家展现出来的版本也不同&#xff0c;就是自己玩单机也要去改&#xff0c;谁不想爆率高点对吧&#xff0c;今天给大家讲解一下通过修改服务端的怪物爆率…

传奇私服游戏支付接口申请(已解决)

传奇游戏是一款经典打怪升级-PK游戏&#xff0c;盛大游戏公司于2001年9月发布&#xff0c;随后出现了众多传奇私服游戏版本。到现在依然受很多人喜爱&#xff0c;经历了多次升级换代&#xff0c;现已转变为游戏体验更加细腻的页游和手游&#xff0c;成为了小成本高收益的热门游…