tomcat 代码执行 (CVE-2020-1938)
描述:
Tomcat 是一个小型的轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。
该漏洞是由于Tomcat AJP协议存在缺陷而导致,攻击者利用该漏洞可通过构造特定参数,读取服务器webapp下的任意文件。若目标服务器同时存在文件上传功能,攻击者可进一步实现远程代码执行。
影响版本:
Tomcat 6.*
Tomcat 7.* < 7.0.100
Tomcat 8.* < 8.5.51
Tomcat 9.* < 9.0.31
AJP 协议(Ghostcat 利用的对象)默认在 8009 端口运行
这里我用的kali自带的漏洞库脚本:

复制到当前目录下

能够读取网站根目录下的文件

这里要进一步利用的话需要结合文件上传漏洞,去包含恶意文件

浙公网安备 33010602011771号