[15097] 2020-03-06_Tomcat-Ajp漏洞:我是如何一步步写出POC的?

文档创建者:s7ckTeam
浏览次数:11
最后更新:2025-01-18
2020-03-06_Tomcat-Ajp漏洞:我是如何一步步写出POC的? T o m c a t - A j p P O C M r C o d i n g   F r e e B u f   2 0 2 0 - 0 3 - 0 6 t o m c a t - a j p p o c j a v a p o c a p a c h e   t o m c a t 8 0 0 9 a j p C N V D - 2 0 2 0 - 1 0 4 8 7 / C V E - 2 0 2 0 - 1 9 3 8 A p a c h e T o m c a t   9 . x   <   9 . 0 . 3 1 A p a c h e T o m c a t   8 . x   <   8 . 5 . 5 1 A p a c h e T o m c a t   7 . x   <   7 . 0 . 1 0 0 A p a c h e T o m c a t   6 . x p o c t o m c a t 9 . 0 . 2 I d e a i d e a     t o m c a t h t t p s : / / b l o g . c s d n . n e t / w e i x i n _ 3 0 6 3 1 5 8 7 / a r t i c l e / d e t a i l s / 9 6 5 2 8 3 7 3 p o m . x m l t o m c a t 9 . 0 . 1 4 9 . 0 . 2 t o m c a t
a j p a j p t o m c a t a j p A p a c h e h t t p : / / t o m c a t . a p a c h e . o r g / c o n n e c t o r s - d o c - a r c h i v e / j k 2 / c o m m o n / A J P v 1 3 . h t m l
访 t o m c a t u r l a j p 访 A J P a j p t o m c a t 8 0 0 9 a j p a j p g i t h u b a j p a j p   c l i e n t a j p - c l i e n t
a j p - c l i e n t ( ) 使 h t t p s : / / g i t h u b . c o m / e s p e n h w / a j p - c l i e n t p o c a j p F o r w a r d   R e q u e s t t o m c a t   8 0 0 9 a t t r i b u t e s
t o m c a t a j p o r g . a p a c h e . c o y o t e . a j p . A j p P r o c e s s o r a j p p r e p a r e R e q u e s t a j p r e q u e s t A t t r i b u t e A j p P r o c e s s o r p r e p a r e R e q u e s t ( ) r e q u e s t . s e t A t t r i b u t e ( n ,   v   ) t e s t _ s e r v l e t s e r v l e t w e b a p p s
p r e p a r e R e q u e s t ( ) w h i l e r e q u e s t . s e t A t t r i b u t e ( n ,   v   ) a t t r i b u t e s w h i l e a t t i t u d e s - 1 F o r w a r d   R e q u e s t a t t i t u d e s w h i l e a t t i t u d e c o d e a j p - c l i e n t a t t i t u d e s a t t i t u d e s A j p C l i e n t . j a v a a t t i t u d e s s e t H e a d e r s ( ) a d d A t t r i b u t e s ( ) q u e r y a t r r i b u t e p u b l i c   L i s t < P a i r < S t r i n g , S t r i n g > >   h e a d e r s   =   n e w   L i n k e d L i s t < P a i r < S t r i n g , S t r i n g > > ( ) ;   p u b l i c   L i s t < P a i r < S t r i n g , S t r i n g > >   a t t r i b u t e s   =   n e w   L i n k e d L i s t < P a i r < S t r i n g ,   S t r i n g > > ( ) ;
( t e s t _ s e r v l e t / x x D e f a u l t S e r v l e t ) w h i l e a d d A t t r i b u t e s r e q u e s t . s e t A t t r i b u t e ( n ,   v   ) D e f a u l t S e r v l e t s e r v e R e s o u r c e
g e t R e l a t i v e P a t h a t t r i b u t e s r e s o u r c e s . g e t R e s o u r c e ( p a t h ) ;
o r g . a p a c h e . j a s p e r . s e r v l e t . J s p S e r v l e t p o c p o c p o c 使 a j p p o c a j p 8 0 0 9 h t t p s : / / b l o g . c s d n . n e t / u 0 1 2 2 0 6 6 1 7 / a r t i c l e / d e t a i l s / 1 0 4 4 1 6 6 2 6 / h t t p s : / / b l o g . c s d n . n e t / k a l m a n 2 0 0 8 / a r t i c l e / d e t a i l s / 2 4 4 8 7 7 0 3 h t t p s : / / b l o g . c s d n . n e t / j e i k e r x i a o / a r t i c l e / d e t a i l s / 8 2 7 4 5 5 1 6 h t t p : / / t o m c a t . a p a c h e . o r g / c o n n e c t o r s - d o c - a r c h i v e / j k 2 / c o m m o n / A J P v 1 3 . h t m l * M r C o d i n g F r e e B u f

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则