当前位置: 首页 > news >正文

常见中间件漏洞攻略-Tomcat篇

一、 CVE-2017-12615-Tomcat put方法任意文件写入漏洞

第一步:开启靶场

第二步:在首页抓取数据包,并发送到重放器

第三步:先上传尝试一个1.txt进行测试

第四步:上传后门程序

第五步:使用哥斯拉连接

二、后台弱口令部署war包

第一步:开启靶场

第二步:使用弱口令登录后台

第三步:上传后门程序war包,shell.jsp为哥斯拉生成的JavaDynamicPayload

第四步:使用哥斯拉进行连接

三、 CVE-2020-1938-Tomcat文件包含漏洞

第一步:开启靶场

第二步:准备“Tomcat-ROOT路径下文件包含(CVE-2020-1938).py”python文件

第三步:运行.py程序,包含文件

#命令
python Tomcat-ROOT路径下文件包含(CVE-2020-1938).py -p 8009 -f /WEB-INF/web.xml 47.103.81.25

#8009端口
tomcat默认的conf/server.xml中配置了2个Connector,⼀个为 8080 的对外提供的HTTP协议端⼝,
另外⼀个就是默认的 8009 AJP协议端⼝,两个端⼝默认均监听在外⽹ip

                                                                                                                               FROM  IYU_

相关文章:

  • Spring Boot定时任务设置与实现
  • 5.3 位运算专题:LeetCode 371. 两整数之和
  • 区块链驱动金融第十章——走进另类币与加密货币生态系统:比特币之外的广阔天地
  • 知识库外挂 vs 大脑全开:RAG与纯生成式模型(如GPT)的终极Battle
  • vue判断组件是否有传入的slot,有就渲染slot,没有就渲染内部节点默认内容
  • MATLAB—从入门到精通的第四天:函数、绘图与数学魔法
  • 【Python机器学习】3.5. 决策树实战:基于Iris数据集
  • 使用LLama-Factory的简易教程(Llama3微调案例+详细步骤)
  • 【RabbitMQ高级特性】消息确认机制、持久化、发送方确认、TTL和死信队列
  • 腾讯云大模型知识引擎×DeepSeek | 企业应用快速接入手册
  • 【Redis实战专题】「技术提升系列」​RedisJSON核心机制与实战应用解析(入门基础篇)
  • Spring MVC配置
  • Jackson使用ArrayNode对象实现JSON列表数据(二):增、删、改、查
  • Redis 发布订阅
  • GZCTF平台搭建及题目上传
  • 基于简单神经网络的线性回归
  • 【Vue3入门1】01-Vue3的基础 + ref reactive
  • 什么是 DAO?
  • 深入解析libsunrpc:构建分布式系统的核心RPC库
  • [Windows] AI智能音频分离软件SpleeterGui v2.9.5.0【官方中文版】
  • 江苏银行一季度净赚近98亿增逾8%,不良贷款率微降
  • 李强主持召开国务院常务会议
  • 伊朗南部港口火势蔓延,部分集装箱再次发生爆炸
  • 俄罗斯称已收复库尔斯克州,普京发表讲话
  • 文旅部副部长饶权出任国家文物局局长
  • 手机号旧机主信用卡欠款、新机主被催收骚扰四年,光大银行济南分行回应