中间件安全:Apache Tomcat 文件上传.(CVE-2017-12615)

中间件安全:Apache Tomcat 文件上传.

当存在漏洞的 Tomcat 运行在 Windows / Linux 主机上,且启用了 HTTP PUT 请求方法(例如,将 readonly 初始化参数由默认值设置为ialse) , 攻击者将有可能可通过精心构造的攻击请求数据包向服务器上传包合任意代码的 JSP 的 webshel 文件,JSP 文件中的恶意代码将能被服务器执行,导致服务器上的数据泄露或获取服务器权限。


目录:

[中间件安全:Apache Tomcat 文件上传.](#中间件安全:Apache Tomcat 文件上传.)

[影响版本:Apache Tomcat 7.0.0-7.0.79](#影响版本:Apache Tomcat 7.0.0-7.0.79)

[Apache Tomcat 文件上传:](#Apache Tomcat 文件上传:)

[靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客](#靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客)

测试漏洞:

[第一步:访问 IP 和 端口,进入靶场页面.](#第一步:访问 IP 和 端口,进入靶场页面.)

[第二步:使用 生成后门(木马)工具(哥斯拉),生成一个木马文件.](#第二步:使用 生成后门(木马)工具(哥斯拉),生成一个木马文件.)

[第三步:在 URL 中写入一个文件名(/xxx/),这个就是我们要写入到服务器中文件.(记得后缀是jsp和木马一样.)](#第三步:在 URL 中写入一个文件名(/xxx/),这个就是我们要写入到服务器中文件.(记得后缀是jsp和木马一样.))

[第四步:使用 Burp 进行抓包,然后把请求类型改为 PUT,再把我们生成的木马中代码添加到下面进行写入.](#第四步:使用 Burp 进行抓包,然后把请求类型改为 PUT,再把我们生成的木马中代码添加到下面进行写入.)

[第五步:进行 访问写入的木马文件.](#第五步:进行 访问写入的木马文件.)

[第六步:使用 连接工具(哥斯拉),进行连接.](#第六步:使用 连接工具(哥斯拉),进行连接.)


影响版本:Apache Tomcat 7.0.0-7.0.79


Apache Tomcat 文件上传:

靶场准备: Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客


测试漏洞:

第一步:访问 IP 和 端口,进入靶场页面.


第二步:使用 生成后门(木马)工具(哥斯拉),生成一个木马文件.

复制代码
https://github.com/BeichenDream/Godzilla

第三步:在 URL 中写入一个文件名(/xxx/),这个就是我们要写入到服务器中文件.(记得后缀是jsp和木马一样.)


第四步:使用 Burp 进行抓包,然后把请求类型改为 PUT,再把我们生成的木马中代码添加到下面进行写入.


第五步:进行 访问写入的木马文件.


第六步:使用 连接工具(哥斯拉),进行连接.

学习链接:第59天:服务攻防-中间件安全_CVE复现_IIS_Apache_Tomcat_Nginx_哔哩哔哩_bilibili

相关推荐
吹什么轩42 分钟前
linux网络:TCP套接字基础
linux·网络·tcp/ip
志栋智能1 小时前
安全超自动化:构建全方位安全可观测性的基础
网络·安全·自动化
Splashtop高性能远程控制软件2 小时前
AI 落地的连接基建评估:消费品行业远程连接方案的四个技术维度(性能 / 精度 / 安全 / 统一管理)
运维·人工智能·安全·远程工作·splashtop
智塑未来2 小时前
鸿蒙6.1隐私安全升级——加密分享限时查看+水印+应用锁+防诈一键开启
安全·华为·harmonyos
mqiqe2 小时前
线程调度与 Schedulers:Project Reactor 并发模型的核心引擎
java·开发语言·网络
略略略咯咯2 小时前
网络协议-study
网络·网络协议
TJHHH.3 小时前
XSS-labs-master
前端·web安全·xss
殷紫川3 小时前
AI Agent 安全防护实战:最小权限与 Human-in-the-loop 的工程防线
安全·agent·ai编程
爱学习的程序媛3 小时前
通信协议完整梳理
网络·网络协议·信息与通信·通信协议
故乡dee云4 小时前
华为云国际服务器连不上怎么办?安全组、端口、IP 和网络排查方法
服务器·网络·华为云