Aapache Tomcat AJP __ 文件包含漏洞 __ CVE-2020-1938

Aapache Tomcat AJP __ 文件包含漏洞 __ CVE-2020-1938

漏洞描述

Ghostcat是Chaitin Tech安全研究员发现的Tomcat中的一个严重漏洞,由于Tomcat AJP协议中的缺陷,攻击者可以读取或包含Tomcat的Webapp目录中的任何文件。例如,攻击者可以读取 Web 应用配置文件或源代码。此外,如果目标Web应用具有文件上传功能,攻击者可以通过Ghostcat漏洞利用文件包含漏洞在目标主机上执行恶意代码。

漏洞影响

Apache Tomcat 6

Apache Tomcat 7 < 7.0.100

Apache Tomcat 8 < 8.5.51

Apache Tomcat 9 < 9.0.31

漏洞复现

环境搭建
复制代码
访问页面
http://10.9.75.198:8080/
漏洞复现
复制代码
找到要运行的文件
cd tools/apache-tomcat/CNVD-2020-10487-Tomcat-Ajp-lfi
复制代码
读取文件:
python2 "CNVD-2020-10487-Tomcat-Ajp-lfi.py" -p 8009 -f /WEB-INF/web.xml 10.9.75.198 
相关推荐
Kent_J_Truman9 小时前
JDK Maven Tomcat Spring在VSCode中的部分配置细节(自用)
java·tomcat·maven
心随雨下10 小时前
Tomcat日志配置与优化指南
java·服务器·tomcat
心随雨下1 天前
Java中将System.out内容写入Tomcat日志
java·开发语言·tomcat
刘一说2 天前
深入解析 Spring Boot 数据访问:Spring Data JPA 与 MyBatis 集成实战
spring boot·tomcat·mybatis
NON-JUDGMENTAL3 天前
Tomcat 新手避坑指南:环境配置 + 启动问题 + 乱码解决全流程
java·tomcat
悟能不能悟3 天前
idea运行tomcat的日志文件放到哪里了
java·tomcat·intellij-idea
任风雨4 天前
13.2.3.Tomcat
java·tomcat
百锦再4 天前
第2章 第一个Rust程序
java·开发语言·后端·rust·eclipse·tomcat·hibernate
chxii4 天前
Apache Tomcat 介绍
java·tomcat·apache
NON-JUDGMENTAL4 天前
Tomcat 配置问题速查表
java·tomcat