Tomcat文件包含漏洞到RCE剖析
该漏洞编号为CVE-2020-1938
目前影响版本:
- Apache Tomcat 9.x < 9.0.31
- Apache Tomcat 8.x < 8.5.51
- Apache Tomcat 7.x < 7.0.100
- Apache Tomcat 6.x
本次漏洞复现到代码审计选用8.5.43为例
首先搭建好漏洞环境
可以在docker搭建vulhub或者直接下载tomcat源码进行搭建
因为我在本机上已经有个tomcat环境了不想搞了就在虚拟机上用docker搭建了个
由于tomcat和idea在两个系统所以要远程调试的话需要做个端口映射。
访问:
漏洞复现
mmp我发现我旧版本的漏洞环境搭建不起来,,,,在虚拟机搭建的环境用网上给的poc的py文件也没用。。。。离了个大谱,还想代码跟踪的这让我咋调呀,有没有大佬救救孩子
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!