中间件漏洞之tomcat

CVE-2017-12615

环境搭建

cd vulhub/tomcat/CVE-2017-12615

docker-compose up -d

漏洞复现

首页burp抓包

尝试上传1.txt,上传成功

上传1.jsp上传失败

文件名后加一斜杠上传成功

使用哥斯拉生成jsp木马

将木马内容粘贴到请求包内,放包

哥斯拉连接成功

后台弱口令部署war包

环境搭建

cd vulhub-master/tomcat/tomcat

docker-compose up -d

漏洞复现

访问tomcat后台,tomcat/tomcat弱口令登录

166.108.234.191:8080/manager/html

将哥斯拉生成的jsp木马压缩为zip,再改后缀为war

上传war文件

、

可以看到页面显示/文件名的目录

我们的木马就在这个文件夹下

http://166.108.234.191:8080/shell/shell.jsp

哥斯拉连接

CVE-2020-1938文件包含

环境搭建

cd vulhub/tomcat/CVE-2020-1938

docker-compose up -d

漏洞复现

github下载poc

https://github.com/Hancheng-Lei/Hacking-Vulnerability-CVE-2020-1938-Ghostcat

在kali用python2运行

python2 CVE-2020-1938.py -p 8009 -f /WEB-INF/web.xml 166.108.234.191

相关推荐
奋发向前wcx18 分钟前
CSP-J复赛模拟赛1 王晨旭补题 2026.10.2
java·开发语言
小小小小钰儿25 分钟前
2.3-云端API集成
人工智能·计算机·网络安全·操作系统·编程
卓怡学长31 分钟前
w192基于springboot“考研情报站”微信小程序设计与实现
java·spring boot·spring·微信小程序·intellij-idea
wuminyu41 分钟前
JEP491中synchronized关键字引发的平台线程钉住解决方法简介
java·linux·c语言·jvm·c++
白帽攻防录1 小时前
SRC 挖洞:Dgraph GraphQL 数据库注入深度复盘,CVE-2026-41328 两个请求拖走全库数据
网络安全·graphql
anew___2 小时前
《从零手写操作系统 (20):ELF加载器——让OS读懂现代编译器》
java·服务器·前端
code2cat2 小时前
【随笔】MCP资源更新订阅:通知到达以后,Agent怎样刷新旧资料
java·后端·开发工具·ai agent·mcp
一只旭宝2 小时前
C++ 后端开发面试题整理
java·c++·面试
sunshine22 girl3 小时前
Java学习五 面向对象高级5 内部类3-静态内部类和局部内部类(了解)
java·学习
en.en..3 小时前
Linux 进程退出exit(函数)
java·开发语言·算法