CVE-2019-0232

CVE-2019-0232是一个影响ApacheTomcat的严重漏洞,主要影响版本9.0.0.M1-9.0.17,8.5.0-8.5.39和7.0.0-7.0.93。攻击者可通过启用enableCmdLineArguments的CGIServlet执行任意命令。修复方案包括禁用该选项和升级到9.0.17以上版本。

CVE-2019-0232-Apache Tomcat 远程代码执行

漏洞描述
该漏洞存在于启用了 enableCmdLineArguments 选项的 CGI Servlet 中,与 JRE 向 Windows 传递参数过程中的 bug 有关。利用此漏洞可允许远程攻击者在目标服务器上执行任意命令,导致服务器被完全控制。

受影响系统及应用版本

Apache Tomcat 9.0.0.M1 - 9.0.17
Apache Tomcat 8.5.0 - 8.5.39
Apache Tomcat 7.0.0 - 7.0.93

复现

测试环境

Tomcat 9.0.13

在这里插入图片描述

修改配置文件如下

conf/web.xml
conf/context.xml

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在 webapp/ROOT/WEB-INF 文件夹下创建 cgi-bin 文件夹 
文件夹内写入文件 .bat结尾任意文件名文件
@echo off
echo Content-Type: test/plain
echo.
set foo=&~1
%foo%

对目标进行访问 下载文件 后面接命令执行参数 弹出计算机 执行代码成功

在这里插入图片描述

在这里插入图片描述

修复

禁用 enableCmdLineArguments 
conf/web.xml 采用更严格的参数合法性检验规则
升级 9.0.17 以上版本
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

暴龙振翅飞翔

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值