vulhub漏洞复现-Tomcat

news/2024/7/4 23:08:12

Tomcat

Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选

思路

我们首先要了解下Tomcat的下两个函数

org.apache.jasper.servlet.JspServlet:默认处理jsp,jspx文件请求,不存在PUT上传逻辑,无法处理PUT请求
org.apache.catalina.servlets.DefaultServlet:默认处理静态文件(除jsp,jspx之外的文件),存在PUT上传处理逻辑,可以处理PUT请求。

所以我们即使可以PUT一个文件到服务器但也无法直接PUT以jsp,jspx结尾文件,因为这些这些后缀的文件都是交由JspServlet处理的,它没法处理PUT请求。但是当我们利用Windows特性以下面两种方式上传文件时,tomcat并不认为其是jsp文件从而交由DefaultServlet处理,从而成功创建jsp文件

test.jsp%20       Windows下不允许文件名以空格结尾
test.jsp::$DATA   Windows下NTFS文件格式
test.jsp/         适合与Windows系统及Linux系统

当然这里的前提是Windows+配置文件readonly=false(支持PUT请求)

<init-param>
<param-name>readonly</param-name>
<param-value>false</param-value>
</init-param>

漏洞复现

docker部署完成后访问:8080
在这里插入图片描述
抓包
在这里插入图片描述在这里插入图片描述

在这里插入图片描述

CVE-2020-1938

CVE-2020-1938:Tomcat AJP文件包含漏洞分析
Apache Tomcat 文件包含漏洞(CVE-2020-1938)威胁分析

tomcat8

思路

一个tomcat:tomcat弱口令登录上去,上传包含jsp的war包后在对应位置进行命令执行
Vulhub - Tomcat8 + 弱口令 && 后台getshell 漏洞复现


http://www.niftyadmin.cn/n/1962317.html

相关文章

一个简单的通用Makefile实现

一个简单的通用Makefile实现 Makefile是Linux下程序开发的自动化编译工具&#xff0c;一个好的Makefile应该准确的识别编译目标与源文件的依赖关系&#xff0c;并且有着高效的编译效率&#xff0c;即每次重新make时只需要处理那些修改过的文件即可。Makefile拥有很多复杂的功能…

一个大三学渣的最后一年挣扎(前端)

开篇 看标题大家就应该知道了本人技术水平确实不咋地&#xff0c;一直处在一个无法跨越的区域中。说实话&#xff0c;我有的时候也很想规划一下自己&#xff0c;奈何能力不够&#xff0c;总是淡淡无奇&#xff0c;大学&#xff0c;前两年&#xff0c;过的是浑浑噩噩&#xff0c…

vulnhub-CH4INRULZ渗透测试

环境搭建 vulnhub官网https://download.vulnhub.com/ch4inrulz/CH4INRULZ_v1.0.1.ova 下载好后直接拖进来&#xff0c;失败就再拖一次&#xff0c;成功部署后就是一个登陆界面 思路 nmap扫出地址并且得到四个端口,80和8011开放了Web服务&#xff0c;之后扫文件发现index.ht…

基于SSM框架实现oa项目

部分源代码和数据库在博客文件中db和src web.xml配置 <?xml version"1.0" encoding"UTF-8"?><web-app xmlns:xsi"http://www.w3.org/2001/XMLSchema-instance" xmlns"http://java.sun.com/xml/ns/javaee" xsi:schemaLocati…

Ubuntu 12.04 安装使用DHCP Server

简单的DHCP server 在创建HDFS集群的时候&#xff0c;深感/etc/hosts中添加配置的不方便&#xff0c;容易不一致导致错误&#xff0c;工作量也大。 还是在局域网内创建dhcp服务器来的方便。官方文档&#xff1a;https://help.Ubuntu.com/community/isc-dhcp-server 先创建一…

Directx11代码下载

很多年前的代码&#xff0c;看还有朋友需要&#xff0c;上传到百度网盘了https://pan.baidu.com/s/1pnGFt84htvdXeK86pvyR8Qhttps://pan.baidu.com/s/1zTqSTFMc2M7dPNfIozXTjg转载于:https://www.cnblogs.com/mikewolf2002/p/10222254.html

收藏一下网站

http://www.x-io.co.uk/products/x-imu/ 国外 http://www.mxkong.com/forum.php 国内模型控网