Tomcat文件包含漏洞到RCE剖析


该漏洞编号为CVE-2020-1938

目前影响版本:

  • Apache Tomcat 9.x < 9.0.31
  • Apache Tomcat 8.x < 8.5.51
  • Apache Tomcat 7.x < 7.0.100
  • Apache Tomcat 6.x
    本次漏洞复现到代码审计选用8.5.43为例

首先搭建好漏洞环境

可以在docker搭建vulhub或者直接下载tomcat源码进行搭建
因为我在本机上已经有个tomcat环境了不想搞了就在虚拟机上用docker搭建了个
由于tomcat和idea在两个系统所以要远程调试的话需要做个端口映射。
访问:
image

漏洞复现

mmp我发现我旧版本的漏洞环境搭建不起来,,,,在虚拟机搭建的环境用网上给的poc的py文件也没用。。。。离了个大谱,还想代码跟踪的这让我咋调呀,有没有大佬救救孩子

原创文章,作者:506227337,如若转载,请注明出处:https://blog.ytso.com/tech/pnotes/277843.html

(0)
上一篇 2022年7月30日 09:53
下一篇 2022年7月30日 09:54

相关推荐

发表回复

登录后才能评论