Apache Struts2

JexBoss 오픈 소스 도구를 통한 취약점 점검

이 도구를 이용하여 허용받지 않은 서비스 대상으로 해킹을 시도하는 행위는 범죄 행위입니다. 해킹을 시도할 때에 발생하는 법적인 책임은 그것을 행한 사용자에게 있다는 것을 명심하시기 바랍니다. JexBoss(JBoss Verify and EXploitation tool)는 깃허브에 공개되어 있는 오픈소스 취약점 공격 도구입니다. 그 대상으로는 JBoss 애플리케이션 서버를 포함해 다양한 자바 플랫폼, 프레임워크, 애플리케이션들이 있습니다. JexBoss는 이러한 자바 기반 환경에 대한 취약점 스캐닝을 지원하며 취약점 파악이 가능합니다. JexBoss를 이용한 스캐닝 이후 그 결과를 기반으로 취약점 공격을 진행할 수 있습니다. 해당 도구를 통하여 취약점 점검 여부만 확인 바라며, 실제 사이트를 대상으로는 금..

업데이트 : Apache Struts 2 원격 코드 실행 취약점 주의 권고 (2018.11.08)

Apache Struts 2 원격 코드 실행 취약점 주의 권고 □ 개요 o Apache Struts2에서 낮은 버전의 라이브러리를 사용하여 원격 코드 실행이 가능한 취약점 존재 [1] o 공격자는 해당 취약점을 악용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 영향 받는 버전을 사용하는 이용자들은 아래 해결방안에 따라 조치 권고 ※ 과거에 발견된 취약점이지만 미 조치된 시스템을 대상으로 해당 취약점을 악용한 공격이 우려되어 이용자 주의 재차 권고 □ 설명 o commons-fileupload 라이브러리에서 발생하는 원격 코드 실행 취약점(CVE-2016-1000016) [2] □ 영향 받는 제품 및 버전 o commons-fileupload 1.3.3 이전 버전을 사용하는 경우 - Apache ..

Code::보안공지 2018.11.08
반응형