常见中间件漏洞攻略-Tomcat篇

一、 CVE-2017-12615-Tomcat put方法任意文件写入漏洞

第一步:开启靶场
第二步:在首页抓取数据包,并发送到重放器
第三步:先上传尝试一个1.txt进行测试
第四步:上传后门程序
第五步:使用哥斯拉连接

二、后台弱口令部署war包

第一步:开启靶场
第二步:使用弱口令登录后台
第三步:上传后门程序war包,shell.jsp为哥斯拉生成的JavaDynamicPayload
第四步:使用哥斯拉进行连接

三、 CVE-2020-1938-Tomcat文件包含漏洞

第一步:开启靶场
第二步:准备"Tomcat-ROOT路径下文件包含(CVE-2020-1938).py"python文件
第三步:运行.py程序,包含文件
复制代码
#命令
python Tomcat-ROOT路径下文件包含(CVE-2020-1938).py -p 8009 -f /WEB-INF/web.xml 47.103.81.25

#8009端口
tomcat默认的conf/server.xml中配置了2个Connector,⼀个为 8080 的对外提供的HTTP协议端⼝,
另外⼀个就是默认的 8009 AJP协议端⼝,两个端⼝默认均监听在外⽹ip

FROM IYU_

相关推荐
一切皆有迹可循3 分钟前
Spring Boot 基于 CAS 实现单点登录:原理、实践与优化全解析
java·spring boot·后端
亚远景aspice3 分钟前
亚远景-ASPICE vs ISO 21434:汽车软件开发标准的深度对比
网络·安全
Clf丶忆笙8 分钟前
Spring Boot配置文件详解:从入门到精通
java·spring boot
创客匠人老蒋10 分钟前
雷军「去执行化」与小米汽车更名:一场关乎安全与战略的双向奔赴|创客匠人热点评述
安全·汽车
上官箫羽12 分钟前
Spring Boot 单元测试使用教程(仅供参考)
java·spring boot·单元测试
从零开始学习人工智能20 分钟前
Feign 重试策略调整:优化微服务通信的稳定性
java·微服务·架构
全栈工程师修炼指南30 分钟前
【网安等保】OpenEuler 24.03系统主机安全加固及配置优化实践指南
安全
白山云北诗1 小时前
什么是 DDoS 攻击?从零到精通的全面解析
网络安全·ddos·ddos攻击如何防护·什么是ddos攻击·ddos攻击方式有哪些
coding侠客1 小时前
使用Jmeter进行核心API压力测试
java·jmeter·apache·压力测试
龙俊亨1 小时前
maven坐标导入jar包时剔除不需要的内容
java·maven·jar