Tomcat 任意写入文件漏洞(CVE-2017-12615)

news/2024/11/23 22:08:26/

1. Tomcat 任意写入文件漏洞(CVE-2017-12615)

首先进入该漏洞的文件目录下,并使用docker启动靶场环境
image.png
查看靶场的端口开放情况
image.png
访问靶场:192.168.187.135:8080
image.png
刷新页面,使用burp进行抓取数据包,将其发送到repeater中,改请求类型为 PUT 类型,并给上传的文件进行重命名操作(这里命名为 1.jsp,上传的文件为一句话木马无回显执行系统命令)
image.png
发送成功
image.png
使用冰蝎去尝试连接,连接成功
image.png


http://www.ppmy.cn/news/1549379.html

相关文章

C# mysql there can be only one auto column and it must be defined as a key问题解决

在做项目的时候,使用mysql创建表时,报错Incorrect table definition; there can be only one auto column and it must be defined as a key(mysql报错表定义不正确只能有一个自动列,并且必须将其定义为键)…

自动驾驶系列—探索自动驾驶数据管理的核心技术与平台

🌟🌟 欢迎来到我的技术小筑,一个专为技术探索者打造的交流空间。在这里,我们不仅分享代码的智慧,还探讨技术的深度与广度。无论您是资深开发者还是技术新手,这里都有一片属于您的天空。让我们在知识的海洋中…

如何用AI写小说(二):Gradio 超简单的网页前端交互

上一篇写了基本的生成小说的脚本,但脚本终归是很丑的代码,不符合优雅的调性,在 huggingface 大家经常用一个叫 gradio 的东西来写交互,虽然我没有什么前端基础,但是这个gradio最大的特点就是简单!简单&…

display: none和visibility: hidden的区别

display: none和visibility: hidden的区别 三种隐藏的对比 display: none; DOM 结构:浏览器不会渲染 display 属性为 none 的元素,不占据空间;事件监听:无法进行 DOM 事件监听;性能:动态改变此属性时会引…

深入实践 Shell 脚本编程:高效自动化操作指南

一、什么是 Shell 脚本? Shell 脚本是一种用 Shell 编写的脚本程序,用于执行一系列的命令。它是 Linux/Unix 系统中自动化管理任务的利器,能够显著提升工作效率,特别适合批量处理文件、监控系统状态、自动部署等任务。 二、Shell…

泷羽sec-星河飞雪-shell-2

免责声明 学习视频来自 B 站up主泷羽sec,如涉及侵权马上删除文章。 笔记的只是方便各位师傅学习知识,以下代码、网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。 泷羽sec官网:http…

PHP 8.4 重磅发布了

文章精选推荐 1 JetBrains Ai assistant 编程工具让你的工作效率翻倍 2 Extra Icons:JetBrains IDE的图标增强神器 3 IDEA插件推荐-SequenceDiagram,自动生成时序图 4 BashSupport Pro 这个ides插件主要是用来干嘛的 ? 5 IDEA必装的插件&…

设计模式之 责任链模式

责任链模式(Chain of Responsibility Pattern)是一种行为型设计模式,旨在将多个处理对象通过链式结构连接起来,形成一条处理请求的链条。每个处理对象都有机会处理请求,或者将请求传递给链中的下一个对象。这样&#x…