struts2命令执行漏洞修复-汤jj

来源:互联网 发布:钢纤海鞘 知乎 编辑:程序博客网 时间:2024/04/27 23:44

最近朋友的站被人入侵,检测发现是struts2的命令执行漏洞,低于2.3.15的版本是受影响的,想升级struts2,无奈发现还有用其它框架,升级过后各种报错,最后找到一个临时的解决方案,貌似某阿里大婶写的解决方案,记录一下,方便后来的童鞋学习。

1,将解压的三个目录拷贝到\ROOT\WEB-INF\classes目录下。一般情况都是这个目录;

2,配置\ROOT\WEB-INF\web.xml,增加以下内容:

?
1
2
3
4
5
6
7
8
9
10
11
    <listener>
        <listener-class>
            com.htht.commonweb.listener.MyServletContextListener
        </listener-class>
    </listener>
 
3,重启Tomcat.
 
这样可以临时解决struts2命令执行漏洞,目测应该是在提交命令请求的时候对相关的请求进行过滤。
 
附上代码文件:http://www.nxadmin.com/tools/struts2-vul-fix.rar
0 0
原创粉丝点击