CNVD-2020-10487(CVE-2020-1938)tomcat ajp 文件读取漏洞

本文详细介绍了Tomcat AJP服务存在的文件读取漏洞(CNVD-2020-10487, CVE-2020-1938),影响多个Tomcat版本。攻击者能通过构造恶意请求读取服务器文件,甚至实现RCE。建议用户升级到不受影响的版本或采取防护措施,如关闭AJP Connector或设置认证凭证。" 114086511,1368632,在Laravel中集成与使用自定义Composer包,"['PHP', '后端开发', 'Laravel框架', 'Composer依赖管理']
摘要由CSDN通过智能技术生成

漏洞简介

   Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。由于Tomcat默认开启的AJP服务(8009端口)存在一处文件包含缺陷,攻击者可构造恶意的请求包进行文件包含操作,进而读取受影响Tomcat服务器上的Web目录文件。


影响范围

  • Apache Tomcat 6
  • Apache Tomcat 7 < 7.0.100
  • Apache Tomcat 8 < 8.5.51
  • Apache Tomcat 9 < 9.0.31

环境搭建

   之前代码审计的时候安装了apache tomcat/9.0.29还存在这个漏洞,所以索性复现一下漏洞。这里环境搭建很简单,去官方网站下载tomcat下载安装就好了,不会随便百度一篇文章看看,笔者这里就不多说什么了。

在这里插入图片描述


漏洞复现

python poc.py -p 8009 -f "/WEB-INF/web.xml" 127.0.0.1在这里插入图片描述

评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值