码迷,mamicode.com
首页 > 其他好文 > 详细

Tomcat Ghostcat CVE-2020-1938 挖掘实例

时间:2020-03-11 11:15:02      阅读:80      评论:0      收藏:0      [点我收藏+]

标签:技术   str   包含   查看   host   ref   一个   ajp   成功   

漏洞介绍看这里:https://www.chaitin.cn/zh/ghostcat

实战

发现某某网站是使用了 tomcat ,对其进行端口扫描,发现开放了 8007(ajp12)8009(ajp13)两个端口。

技术图片

利用 t00ls论坛里大佬写的脚本,成功文件读取。因为没找到一个上传点,没法利用 文件包含

技术图片

文末

脚本小子的基本操作:发现 tomcat ,扫描端口查看是否开启 ajp 服务,利用 POC 进行验证。

Tomcat Ghostcat CVE-2020-1938 挖掘实例

标签:技术   str   包含   查看   host   ref   一个   ajp   成功   

原文地址:https://www.cnblogs.com/yuyan-sec/p/12460668.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!