Tomcat文件包含漏洞到RCE剖析

该漏洞编号为CVE-2020-1938

目前影响版本:

  • Apache Tomcat 9.x < 9.0.31
  • Apache Tomcat 8.x < 8.5.51
  • Apache Tomcat 7.x < 7.0.100
  • Apache Tomcat 6.x
    本次漏洞复现到代码审计选用8.5.43为例

首先搭建好漏洞环境

可以在docker搭建vulhub或者直接下载tomcat源码进行搭建
因为我在本机上已经有个tomcat环境了不想搞了就在虚拟机上用docker搭建了个
由于tomcat和idea在两个系统所以要远程调试的话需要做个端口映射。
访问:
image

漏洞复现

mmp我发现我旧版本的漏洞环境搭建不起来,,,,在虚拟机搭建的环境用网上给的poc的py文件也没用。。。。离了个大谱,还想代码跟踪的这让我咋调呀,有没有大佬救救孩子

posted @ 2022-07-30 08:16  猫鳍  阅读(222)  评论(0)    收藏  举报