Tomcat PUT方法任意文件上传(CVE-2017-12615)


Tomcat PUT方法任意文件上传(CVE-2017-12615)

靶机:172.168.80.43

kali:172.168.30.45

常规扫描

扫端口

image-20210121085654475

扫目录

image-20210121101046193

整站扫

image-20210121101115853

发现中间件开启了PUT方法

上传一个小马试试

image-20210121101027487

大小写绕过

image-20210121101925400

连接正常

image-20210121102126160

看下权限

image-20210121102150704

不用提权了

参考

没有参考


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM