tomcat 代码执行 (CVE-2020-1938)

描述:

Tomcat 是一个小型的轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。

该漏洞是由于Tomcat AJP协议存在缺陷而导致,攻击者利用该漏洞可通过构造特定参数,读取服务器webapp下的任意文件。若目标服务器同时存在文件上传功能,攻击者可进一步实现远程代码执行。

影响版本:

Tomcat 6.*

Tomcat 7.* < 7.0.100

Tomcat 8.* < 8.5.51

Tomcat 9.* < 9.0.31

 AJP 协议(Ghostcat 利用的对象)默认在 8009 端口运行

这里我用的kali自带的漏洞库脚本:

image

 复制到当前目录下

image

能够读取网站根目录下的文件

image

 这里要进一步利用的话需要结合文件上传漏洞,去包含恶意文件

posted @ 2026-04-18 13:34  Morphoko  阅读(21)  评论(0)    收藏  举报