色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術(shù)文章
文章詳情頁

關(guān)于CVE-2020-1983:Tomcat 文件包含漏洞的問題

瀏覽:192日期:2023-03-19 16:52:01
目錄
  • 一、靶場(chǎng)環(huán)境
    • 1、漏洞:任意文件包含
    • 2、影響版本
  • 二、搭建環(huán)境
    • 1、啟動(dòng)環(huán)境
    • 2、訪問
    • 3、漏洞利用
    • 4、修復(fù)建議

起序:漏掃完看報(bào)告的時(shí)候發(fā)現(xiàn)的,復(fù)現(xiàn)學(xué)習(xí)一下。

一、靶場(chǎng)環(huán)境

使用的是 github 上的 vulhub 環(huán)境。Tomcat 版本為 9.0.30。

1、漏洞:任意文件包含

攻擊者可利用該漏洞讀取或包含 Tomcat 上所有 webapp 目錄下的任意文件,如:webapp 配置文件、源代碼等。

2、影響版本

  • Apache Tomcat 9.x < 9.0.31
  • Apache Tomcat 8.x < 8.5.51
  • Apache Tomcat 7.x < 7.0.100
  • Apache Tomcat 6.x

二、搭建環(huán)境

1、啟動(dòng)環(huán)境

自行安裝 vulhub。

# Run environment		運(yùn)行環(huán)境docker-compose up -d

2、訪問

http://192.168.2.129:8080/

3、漏洞利用

端口掃描,使用 fscan 掃描一下這個(gè) ip 開啟的端口??梢钥闯鲞@個(gè) ip 對(duì)應(yīng)的服務(wù)器開啟了 8080 和 8009 端口。

fscan -h 192.168.2.129

下載下面的 POC 腳本(腳本內(nèi)容應(yīng)該是一樣的)。我剛開始一直使用 python3,一直報(bào)錯(cuò),然后抱著試試看的態(tài)度使用 python2,MD,成功了,真坑啊,主要是我太菜了。(咱就是妥妥的腳本小子)

# CVE-2020-1938python2 CVE-2020-1938.py -p 8009 -f /WEB-INF/web.xml 192.168.2.129# CNVD-2020-10487-Tomcat-Ajp-lfipython2 CNVD-2020-10487-Tomcat-Ajp-lfi.py 192.168.2.129 -p 8009 -f WEB-INF/web.xml

4、修復(fù)建議

臨時(shí)禁用 AJP 協(xié)議端口,在 conf/server.xml 配置文件中注釋掉:<Connector port="8009" protocol="AJP/1.3"redirectPort="8443" />配置 AJP 配置中的 secretRequired 跟 secret 屬性來限制認(rèn)證下載更新版本。

到此這篇關(guān)于CVE-2020-1983:Tomcat 文件包含漏洞的文章就介紹到這了,更多相關(guān)Tomcat 文件包含漏洞內(nèi)容請(qǐng)搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!

標(biāo)簽: Tomcat
主站蜘蛛池模板: 成人精品视频一区二区在线 | 成人欧美一区二区三区在线观看 | 美女的被男人桶爽网站 | 久久免费看片 | 免费一级特黄 欧美大片 | 日本a级毛片视频播放 | 中国国产成人精品久久 | 小屁孩cao大人免费网站 | 亚洲小视频在线 | 欧美一级大片免费观看 | 国产精品久久久久久久久久一区 | 国产成人一级 | 欧美视频一级 | 五月天婷婷伊人 | 久热中文字幕在线精品免费 | 欧美一区二区三区播放 | 亚洲国产精品一区二区九九 | 日本a级毛片免费观看 | 性久久久久久久久 | 国产精品久久久香蕉 | 一区二区三区四区视频在线观看 | 亚洲精品自拍视频 | 国产人成亚洲第一网站在线播放 | 欧美一级鲁丝片免费看 | 午夜黄色福利视频 | 99精品视频观看 | 手机看片国产免费永久 | 国产日韩亚洲不卡高清在线观看 | 娇喘嗯嗯~轻点啊视频福利 | 91久久国产露脸精品免费 | 草草免费视频 | 精品一区二区三区在线成人 | 欧美日韩一区二区三区在线视频 | 亚洲精品一区二区三区 | 日韩国产片 | 免费观看一级欧美在线视频 | 99福利资源久久福利资源 | 午夜在线观看视频免费 成人 | 久久午夜国产片 | 91国内视频| 久久久久国产免费 |