Aapache Tomcat AJP __ 文件包含漏洞 __ CVE-2020-1938

Aapache Tomcat AJP __ 文件包含漏洞 __ CVE-2020-1938

漏洞描述

Ghostcat是Chaitin Tech安全研究员发现的Tomcat中的一个严重漏洞,由于Tomcat AJP协议中的缺陷,攻击者可以读取或包含Tomcat的Webapp目录中的任何文件。例如,攻击者可以读取 Web 应用配置文件或源代码。此外,如果目标Web应用具有文件上传功能,攻击者可以通过Ghostcat漏洞利用文件包含漏洞在目标主机上执行恶意代码。

漏洞影响

Apache Tomcat 6

Apache Tomcat 7 < 7.0.100

Apache Tomcat 8 < 8.5.51

Apache Tomcat 9 < 9.0.31

漏洞复现

环境搭建
复制代码
访问页面
http://10.9.75.198:8080/
漏洞复现
复制代码
找到要运行的文件
cd tools/apache-tomcat/CNVD-2020-10487-Tomcat-Ajp-lfi
复制代码
读取文件:
python2 "CNVD-2020-10487-Tomcat-Ajp-lfi.py" -p 8009 -f /WEB-INF/web.xml 10.9.75.198 
相关推荐
广师大-Wzx21 小时前
JavaWeb:后端部分
java·开发语言·spring·servlet·tomcat·maven·mybatis
℡終嚸♂6803 天前
Apache Tomcat CVE-2025-55752 CTF Writeup
tomcat·apache·firefox
0xDevNull3 天前
Tomcat 运行原理与架构深度解析
java·架构·tomcat
0和1的搬运工5 天前
基于Java+SpringBoot+Vue+HTML5高校教师电子名片系统(源码+LW+调试文档+讲解等)/高校教师/电子名片/系统/教育科技/教育信息化/名片管理/电子身份/教师信息管理/校园信息化
spring cloud·tomcat·log4j·maven·intellij-idea·dubbo·java-consul
铁皮哥5 天前
【后端开发】@Resource 和 @Autowired 到底有什么区别?为什么现在更推荐构造方法注入?
java·ide·spring boot·tomcat·log4j·idea·intellij idea
天码-行空5 天前
深入拆解 Jetty & Tomcat:Connector 架构差异与设计精髓
架构·tomcat·jetty
G.晴天7 天前
Linux常用命令练习流程
java·linux·运维·服务器·tomcat
seven97_top7 天前
Tomcat 线程池的设计与实现:StandardThreadExecutor
java·tomcat
运维全栈笔记9 天前
Linux安装配置Tomcat保姆级教程:从部署到性能调优
linux·服务器·中间件·tomcat·apache·web
PESS ABIN10 天前
JavaWeb项目打包、部署至Tomcat并启动的全程指南(图文详解)
java·tomcat