目录

中间件漏洞-Tomcat篇

一:CVE-2017-12615

1.搭建服务
cd /www/wwwroot/vulhub-master/tomcat/CVE-2017-12615
docker-compose up -d

2.打开网页

3.在哥斯拉中生成jsp木马并保存为2.jpg

对当前页面进行抓包,修改提交方式为PUT并复制木马

4.在网页中访问我们生成的木马,发现可以访问到

5.复制木马绝对路径,到哥斯拉中测试连接

连接成功!!

二.后台弱⼝令部署war包

1.搭建服务

cd vulhub-master/tomcat/tomcat8
docker-compose up -d

2.访问网站

3.使用弱口令登录进入
默认密码:tomcat/tomcat

4.将我们存有jsp木马的2.jsp文件压缩为zip文件然后修改后缀名为war文件

并上传文件

5.我们在目录中可以看到我们上传的文件

说明上传成功了

6.现在我们访问一下我们的jsp文件

访问成功,尝试连接webshell

7.连接成功!!!

三 .CVE-2020-1938

1.搭建服务
cd /www/wwwroot/vulhub-master/tomcat/CVE-2020-1938
docker-compose up -d
并访问

2.在kali中输入命令进行连接
python cve-2020-1938.py -p 8009 -f /WEB-INF/web.xml 47.108.150.249

本文是转载文章,点击查看原文
如有侵权,请联系 xyy@jishuzhan.net 删除
相关推荐
Seven9729 分钟前
【Guava】IO工具
java
独行soc35 分钟前
2025年渗透测试面试题总结-某腾某讯-技术安全实习生升级(题目+回答)
java·python·安全·web安全·面试·职场和发展·红蓝攻防
生命是有光的1 小时前
【中间件安全计划】锚定Tomcat安全基线
安全·中间件·tomcat
用键盘当武器的秋刀鱼1 小时前
springBoot统一响应类型3.5.3版本
java·spring boot·spring
qq_431510161 小时前
tomcat组件概览
java·tomcat
栗筝i1 小时前
Spring 核心技术解析【纯干货版】- XVII:Spring 网络模块 Spring-WebFlux 模块精讲
java·网络·spring
工业互联网专业1 小时前
基于springcloud微服务架构的巡游出租管理平台
java·vue.js·spring cloud·微服务·毕业设计·源码·课程设计
cwtlw1 小时前
Spring相关面试题总结
java·笔记·后端·spring
漫天转悠2 小时前
Java8 到 Java21 系列之 Lambda 表达式:函数式编程的开端(Java 8)
java·开发语言
yiridancan2 小时前
深入浅出:Spring Bean 的初始化流程详解
java·开发语言·后端·spring