中间件漏洞之tomcat

CVE-2017-12615

环境搭建

cd vulhub/tomcat/CVE-2017-12615

docker-compose up -d

漏洞复现

首页burp抓包

尝试上传1.txt,上传成功

上传1.jsp上传失败

文件名后加一斜杠上传成功

使用哥斯拉生成jsp木马

将木马内容粘贴到请求包内,放包

哥斯拉连接成功

后台弱口令部署war包

环境搭建

cd vulhub-master/tomcat/tomcat

docker-compose up -d

漏洞复现

访问tomcat后台,tomcat/tomcat弱口令登录

166.108.234.191:8080/manager/html

将哥斯拉生成的jsp木马压缩为zip,再改后缀为war

上传war文件

可以看到页面显示/文件名的目录

我们的木马就在这个文件夹下

http://166.108.234.191:8080/shell/shell.jsp

哥斯拉连接

CVE-2020-1938文件包含

环境搭建

cd vulhub/tomcat/CVE-2020-1938

docker-compose up -d

漏洞复现

github下载poc

https://github.com/Hancheng-Lei/Hacking-Vulnerability-CVE-2020-1938-Ghostcat

在kali用python2运行

python2 CVE-2020-1938.py -p 8009 -f /WEB-INF/web.xml 166.108.234.191

相关推荐
皮皮林5514 小时前
IDEA 源码阅读利器,你居然还不会?
java·intellij idea
卡尔特斯9 小时前
Android Kotlin 项目代理配置【详细步骤(可选)】
android·java·kotlin
白鲸开源9 小时前
Ubuntu 22 下 DolphinScheduler 3.x 伪集群部署实录
java·ubuntu·开源
ytadpole9 小时前
Java 25 新特性 更简洁、更高效、更现代
java·后端
纪莫9 小时前
A公司一面:类加载的过程是怎么样的? 双亲委派的优点和缺点? 产生fullGC的情况有哪些? spring的动态代理有哪些?区别是什么? 如何排查CPU使用率过高?
java·java面试⑧股
JavaGuide10 小时前
JDK 25(长期支持版) 发布,新特性解读!
java·后端
用户37215742613510 小时前
Java 轻松批量替换 Word 文档文字内容
java
白鲸开源10 小时前
教你数分钟内创建并运行一个 DolphinScheduler Workflow!
java
Java中文社群11 小时前
有点意思!Java8后最有用新特性排行榜!
java·后端·面试
代码匠心11 小时前
从零开始学Flink:数据源
java·大数据·后端·flink