Aapache Tomcat AJP __ 文件包含漏洞 __ CVE-2020-1938

Aapache Tomcat AJP __ 文件包含漏洞 __ CVE-2020-1938

漏洞描述

Ghostcat是Chaitin Tech安全研究员发现的Tomcat中的一个严重漏洞,由于Tomcat AJP协议中的缺陷,攻击者可以读取或包含Tomcat的Webapp目录中的任何文件。例如,攻击者可以读取 Web 应用配置文件或源代码。此外,如果目标Web应用具有文件上传功能,攻击者可以通过Ghostcat漏洞利用文件包含漏洞在目标主机上执行恶意代码。

漏洞影响

Apache Tomcat 6

Apache Tomcat 7 < 7.0.100

Apache Tomcat 8 < 8.5.51

Apache Tomcat 9 < 9.0.31

漏洞复现

环境搭建
复制代码
访问页面
http://10.9.75.198:8080/
漏洞复现
复制代码
找到要运行的文件
cd tools/apache-tomcat/CNVD-2020-10487-Tomcat-Ajp-lfi
复制代码
读取文件:
python2 "CNVD-2020-10487-Tomcat-Ajp-lfi.py" -p 8009 -f /WEB-INF/web.xml 10.9.75.198 
相关推荐
太阳伞下的阿呆8 小时前
Tomcat/Jetty/Undertow对比
tomcat·nio·jetty·aio·undertow
FreeBuf_1 天前
Apache组件遭大规模攻击:Tomcat与Camel高危RCE漏洞引发数千次利用尝试
java·tomcat·apache
吓死羊了1 天前
设置nginx和tomcat开机自动启动
后端·node.js·tomcat
你想考研啊2 天前
三、jenkins使用tomcat部署项目
运维·tomcat·jenkins
IT乌鸦坐飞机2 天前
nignx+Tomcat+NFS负载均衡加共享储存服务脚本
tomcat·centos7·nfs·nignx
JAVA学习通2 天前
Mybatis--动态SQL
sql·tomcat·mybatis
BD_Marathon2 天前
Ubuntu下Tomcat的配置
linux·ubuntu·tomcat
BD_Marathon2 天前
Ubuntu:Tomcat里面的catalina.sh
linux·ubuntu·tomcat
微风粼粼2 天前
程序员在线接单
java·jvm·后端·python·eclipse·tomcat·dubbo
没有名字的小羊3 天前
8.Docker镜像讲解
运维·docker·容器·tomcat