Tomcat 常見漏洞復現

2022-10-10 03:21:10 字數 629 閱讀 5170

cd /vulhub-master/tomcat/cve-2017-12615

docker-compose build

docker-compose up -d

2023年9月19日,apache tomcat官方確認並修復了兩個高危漏洞,漏洞cve編號:cve-2017-12615和cve-2017-12616,該漏洞受影響版本為7.0-7.80之間,在一定條件下,攻擊者可以利用這兩個漏洞,獲取使用者伺服器上 jsp 檔案的源**,或是通過精心構造的攻擊請求,向使用者伺服器上傳惡意jsp檔案,通過上傳的 jsp 檔案 ,可在使用者伺服器上執行任意**,從而導致資料洩露或獲取伺服器許可權,存在高安全風險

apache tomcat 7.0.0 - 7.0.79 (windows環境)

進入容器

docker ps

docker exec -ti 076d1edc9d79 /bin/bash

檢視配置檔案conf/web.xml

cd /vulhub-master/tomcat/cve-2020-1938

docker-compose build

docker-compose up -d

漏洞復現 CVE 2020 1938漏洞復現

tomcat connector 是 tomcat 與外界連線的通道,使得它與 catalina 能夠接收外部的請求,傳遞給對應的 web 應用程式處理,並返回對應的請求結果。http connector就是用來提供經常用到的http web服務,而ajp connector使用的ajp協議 apa...

漏洞復現 Winrar目錄穿越漏洞復現

該漏洞是由於 winrar 所使用的乙個陳舊的動態鏈結庫unacev2.dll所造成的,該動態鏈結庫在 2006 年被編譯,沒有任何的基礎保護機制 aslr,dep 等 動態鏈結庫的作用是處理 ace 格式檔案。而winrar解壓ace檔案時,由於沒有對檔名進行充分過濾,導致其可實現目錄穿越,將惡意...

Redis RCE漏洞復現

一 簡介 redis remote dictionary server redis 是乙個由salvatore sanfilippo寫的key value儲存系統。redis是乙個開源的使用ansi c語言編寫 遵守bsd協議 支援網路 可基於記憶體亦可持久化的日誌型 key value資料庫,並提...