当前位置:首页 > 编程笔记 > 正文
已解决

tomcat8.0.43文件上传漏洞

来自网友在路上 166866提问 提问时间:2023-09-27 11:40:11阅读次数: 66

最佳答案 问答题库668位专家为你答疑解惑

tomcat8.0.43文件上传漏洞

文章目录

    • tomcat8.0.43文件上传漏洞
    • tomcat8.0.43漏洞
      • 版本影响:
      • 环境搭建
      • 漏洞复现
        • 生成大马
      • 访问上传的大马位置:

tomcat8.0.43漏洞

版本影响:

​ tomcat8.0.43漏洞

环境搭建

cd /home/kali/vulhub/tomcat/tomcat8

在这里插入图片描述

环境启动:

sudo docker-compose up -dsudo docker ps -a

已启动:访问端口8088

在这里插入图片描述

漏洞复现

访问http://192.168.225.166:8088/,默认用户密码tomcat

在这里插入图片描述

进行文件上传

在这里插入图片描述

生成大马
sudo /home/kali/tools/java/jdk1.8.0_65/bin/jar cvf shellme.war shellme.jsp 

在这里插入图片描述

上传大马

在这里插入图片描述

访问上传的大马位置:

http://192.168.225.166:8088/shellme/shellme.jsp

在这里插入图片描述

查看全文

99%的人还看了

猜你感兴趣

版权申明

本文"tomcat8.0.43文件上传漏洞":http://eshow365.cn/6-14638-0.html 内容来自互联网,请自行判断内容的正确性。如有侵权请联系我们,立即删除!