Tomcat PUT方法任意文件上傳(CVE-2017-12615)


Tomcat PUT方法任意文件上傳(CVE-2017-12615)

靶機:172.168.80.43

kali:172.168.30.45

常規掃描

掃端口

image-20210121085654475

掃目錄

image-20210121101046193

整站掃

image-20210121101115853

發現中間件開啟了PUT方法

上傳一個小馬試試

image-20210121101027487

大小寫繞過

image-20210121101925400

連接正常

image-20210121102126160

看下權限

image-20210121102150704

不用提權了

參考

沒有參考


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM