该漏洞编号为CVE-2020-1938
目前影响版本:
- Apache Tomcat 9.x < 9.0.31
- Apache Tomcat 8.x < 8.5.51
- Apache Tomcat 7.x < 7.0.100
- Apache Tomcat 6.x
本次漏洞复现到代码审计选用8.5.43为例
首先搭建好漏洞环境
可以在docker搭建vulhub或者直接下载tomcat源码进行搭建
因为我在本机上已经有个tomcat环境了不想搞了就在虚拟机上用docker搭建了个
由于tomcat和idea在两个系统所以要远程调试的话需要做个端口映射。
访问:
漏洞复现
mmp我发现我旧版本的漏洞环境搭建不起来,,,,在虚拟机搭建的环境用网上给的poc的py文件也没用。。。。离了个大谱,还想代码跟踪的这让我咋调呀,有没有大佬救救孩子
原创文章,作者:506227337,如若转载,请注明出处:https://blog.ytso.com/tech/pnotes/277843.html