原文:Apache Tomcat 文件包含漏洞 (CVE-2020-1938) 复现

x 前言 本次漏洞复现使用 靶机:vulfocus x 描述 Tomcat 是 Apache 开源组织开发的用于处理HTTP服务的项目,两者都是免费的,都可以作为独立的WEB服务器运行。Apache Tomcat 会默认开启 AJP 连接器,方便与其他WEB服务器通过 AJP 协议进行交互 此漏洞为文件包含漏洞,攻击者可利用该漏洞读取或包含 Tomcat 上所有 webapp 目录下的任意文件, ...

2021-11-19 10:17 0 1929 推荐指数:

查看详情

Tomcat文件包含漏洞的搭建与复现CVE-2020-1938

Tomcat文件包含漏洞的搭建与复现CVE-2020-1938 漏洞描述 2020年2月20日,国家信息安全漏洞共享平台(CNVD)发布了Apache Tomcat文件包含漏洞(CNVD-2020-10487/CVE-2020-1938)。该漏洞是由于Tomcat AJP协议存在缺陷而导致 ...

Thu Jun 04 02:34:00 CST 2020 0 2736
Tomcat AJP 文件包含漏洞复现(CVE-2020-1938)

漏洞原理 Tomcat配置了两个Connecto,它们分别是HTTP和AJP。 HTTP默认端口为8080,处理http请求;AJP默认端口8009,用于处理 AJP 协议的请求。 AJP比http更加优化,多用于反向、集群等,漏洞由于Tomcat AJP协议存在缺陷而导致,攻击者利用该漏洞 ...

Wed Jun 03 05:07:00 CST 2020 0 938
Tomcat文件包含漏洞CVE-2020-1938复现

漏洞简介 cve-2020-1938是一个出现在Apache-Tomcat-Ajp的文件包含漏洞,攻击者可以利用该漏洞读取包含Tomcat上所有的webapp目录下的任意文件,入:webapp配置文件或源代码。   由于Tomcat默认开启的AJP服务(8009端口)存在一处文件包含缺陷 ...

Fri May 21 04:43:00 CST 2021 0 1310
Apache Tomcat 文件包含漏洞CVE-2020-1938

Apache Tomcat 文件包含漏洞CVE-2020-1938) 一. 漏洞概述 2月20日,国家信息安全漏洞共享平台(CNVD)发布了Apache Tomcat文件包含漏洞(CNVD-2020-10487/CVE-2020-1938)。该漏洞是由于Tomcat AJP协议 ...

Tue Feb 25 06:26:00 CST 2020 0 18250
Apache Tomcat 文件包含漏洞CVE-2020-1938

2月20日,国家信息安全漏洞共享平台(CNVD)发布了Apache Tomcat文件包含漏洞(CNVD-2020-10487/CVE-2020-1938)。该漏洞是由于Tomcat AJP协议存在缺陷而导致,攻击者利用该漏洞可通过构造特定参数,读取服务器webapp目录下的任意文件 ...

Sat Mar 14 05:18:00 CST 2020 0 953
CVE-2020-1938 Apache-Tomcat-Ajp 文件包含漏洞复现

Apache Tomcat会开启AJP连接器,方便与其他WEB服务器通过AJP协议进行交互。由于Tomcat本身也内含了HTTP服务器,因此也可以视作单独的Web服务器。此漏洞文件包含漏洞,攻击者可利用该漏洞读取或包含Tomcat上所有webapp目录下的任意文件,如:webapp配置文件 ...

Thu Apr 02 22:12:00 CST 2020 0 677
CVE-2020-1938 Apache Tomcat AJP文件包含漏洞

影响版本 Apache Tomcat 6 Apache Tomcat 7 < 7.0.100 Apache Tomcat 8 < 8.5.51 Apache Tomcat 9 < 9.0.31 复现 环境准备 选取一个版本受影响的Tomcat ...

Tue Mar 31 23:06:00 CST 2020 0 951
(CVE-2020-1938)Apache Tomcat AJP文件包含漏洞复现

漏洞原理: Tomcat 配置了两个 Connector,它们分别是 HTTP 和 AJP : HTTP Connector 就是用来提供我们经常用到的 HTTP Web 服务。而 AJP Connector,它使用的是 AJP 协议(Apache Jserv ...

Tue Mar 10 21:23:00 CST 2020 0 940
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM