其他分享
首页 > 其他分享> > Tomcat文件包含漏洞到RCE剖析

Tomcat文件包含漏洞到RCE剖析

作者:互联网

该漏洞编号为CVE-2020-1938

目前影响版本:

首先搭建好漏洞环境

可以在docker搭建vulhub或者直接下载tomcat源码进行搭建
因为我在本机上已经有个tomcat环境了不想搞了就在虚拟机上用docker搭建了个
由于tomcat和idea在两个系统所以要远程调试的话需要做个端口映射。
访问:
image

漏洞复现

mmp我发现我旧版本的漏洞环境搭建不起来,,,,在虚拟机搭建的环境用网上给的poc的py文件也没用。。。。离了个大谱,还想代码跟踪的这让我咋调呀,有没有大佬救救孩子

标签:tomcat,Tomcat,虚拟机,剖析,漏洞,Apache,RCE,搭建
来源: https://www.cnblogs.com/safe-hacker/p/16534263.html