码迷,mamicode.com
首页 > 其他好文 > 详细

CVE-2020-1938复现

时间:2020-02-22 18:37:50      阅读:139      评论:0      收藏:0      [点我收藏+]

标签:漏洞验证   技术   操作   代码   应用   文件的   图片   ref   查看   

漏洞简介
Tomcat服务器是一个免费的开放源代码的Web应用服务器,属于轻量级应用服务器.Tomcat默认开启的AJP服务(8009端口)存在一处文件包含缺陷,攻击者可构造恶意的请求包进行文件包含操作,进而读取受影响Tomcat服务器上的Web目录文件。

漏洞影响的版本
Apache Tomcat 6
Apache Tomcat 7 < 7.0.100
Apache Tomcat 8 < 8.5.51
Apache Tomcat 9 < 9.0.31

漏洞复现
靶机环境windows7 Tomcat版本8.0.53

一:访问搭建好的Tomcat
技术图片

二:查看靶机是否开放8009端口

技术图片

三:漏洞验证
技术图片

四:漏洞修复
修改tomcat的配置文件/conf/server.xml,对该配置文件的端口进行修改,注释或删除。
技术图片

五:将这一段配置文件进行注释,再使用POC测试
技术图片

六:POC:https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/

CVE-2020-1938复现

标签:漏洞验证   技术   操作   代码   应用   文件的   图片   ref   查看   

原文地址:https://www.cnblogs.com/lovequitepcs/p/12346531.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!