ToB企服应用市场:ToB评测及商务社交产业平台

标题: 【vulhub】tomcat CVE-2017-12615(任意写入文件) [打印本页]

作者: 悠扬随风    时间: 昨天 16:28
标题: 【vulhub】tomcat CVE-2017-12615(任意写入文件)
渗透情况

攻击机:    192.168.66.130(Kali)
漏洞收录于:vulhub/tomcat/CVE-2017-12615
涉及知识点:tomcat任意文件写入
漏洞详情

当 Tomcat 运行在 Windows 系统且启用了 HTTP PUT 方法(通过将 readonly 参数设置为 false)时,攻击者可构造恶意请求上传 JSP 文件,导致服务器实验任意代码,进而引发数据泄露或服务器权限被控制。
关键点:
影响范围:
攻击思绪:
​        上传木马文件,webshell管理工具进行毗连
复现漏洞

vulhub启动漏洞情况
  1. docker-compose up -d
复制代码

可以看到该容器运行在8080端口。
访问8080端口,burpsuite抓包

使用webshell generate快速生成木马,项目地址:cseroad/Webshell_Generate: 用于生成各类免杀webshell

将生成的木立刻传。这里使用PUT方法进行上传,文件名可以是/xxx.jsp/、/xxx.jsp%20、/xxx.jsp/

返回201即上传成功,使用蚁剑进行毗连

毗连成功


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4