CVE-2020-1938漏洞复现(文末附EXP代码) - CSDN博客
文章浏览阅读1.7w次,点赞16次,收藏68次。 本文档详细介绍了Apache Tomcat的CVE-2020-1938文件包含漏洞的环境搭建、影响版本、漏洞原理、复现步骤以及日志分析。 通过使用EXP代码,演示了如何读取和执行Tomcat服务器上的文件,同时提供了漏洞利用和整改建议。
Searching…
文章浏览阅读1.7w次,点赞16次,收藏68次。 本文档详细介绍了Apache Tomcat的CVE-2020-1938文件包含漏洞的环境搭建、影响版本、漏洞原理、复现步骤以及日志分析。 通过使用EXP代码,演示了如何读取和执行Tomcat服务器上的文件,同时提供了漏洞利用和整改建议。
May 11, 2020 · 2.漏洞复现利用 (1)、任意文件读取(这里可以读取webapps目录下的任何文件) root@kali2019:~# git clone https: //github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi root@kali2019:~# cd CNVD- 2020 - 10487 -Tomcat-Ajp-lfi/ root@kali2019: ~/C...
Aug 27, 2021 · 在2020年2月20日,CNVD发布了漏洞公告。 该漏洞是Tomcat AJP协议存在缺陷而导致,攻击者可以通过构造特定的参数,读取tomcat的webapps/ROOT目录下的任意文件。 同时,若该服务器存在文件上传功能,攻击者还可以进一步实现远程代码执行。 0x02 影响版本 ApacheTomcat6
2月20日,国家信息安全漏洞共享平台(CNVD)发布了 Apache Tomcat 文件包含漏洞(CNVD-2020-10487/CVE-2020-1938),这个漏洞是由于Tomcat AJP协议存在缺陷而导致,而攻击者利用该漏洞通过构造特定参数,读取服务器webapp下的任意文件,若目标服务器存在文件上传功能,攻击 ...
Feb 24, 2020 · 高危漏洞CVE-2020-1938影响Tomcat服务器,可导致文件读取/包含攻击。 影响版本包括Tomcat 6/7/8/9多个版本,建议升级至9.0.31、8.5.51或7.0.100修复。 未使用AJP协议可直接关闭AJP连接器,使用AJP协议需配置安全凭证。 漏洞利用POC已在GitHub公开,企业需尽快排查修复。
Aug 19, 2021 · CVE-2020-1938 Tomcat文件包含漏洞复现 0x01 漏洞概述 Apache Tomcat是美国阿帕奇(Apache)软件基金会的一款轻量级Web应用服务器。 该程序实现了对Servlet和JavaServer Page(JSP)的支持。
Jan 10, 2024 · 通过这次体验,我深信投身网络安全领域是一个充满挑战但也充满乐趣的选择,而我的学习之旅还远未结束。 原文始发于微信公众号(黄公子学安全): CVE-2020-1938漏洞复现
Jun 14, 2024 · 1-1 漏洞原理 Apache Tomcat文件包含漏洞(CNVD-2020-10487/CVE-2020-1938)。 该漏洞是由于Tomcat AJP协议存在缺陷而导致,攻击者利用该漏洞可通过构造特定参数,读取服务器webapp下的任意文件。 若目标服务器同时存在文件上传功能,攻击者可进一步实现远程代码执行。
Jun 12, 2025 · 漏洞摘要CVE-2020-1938(Ghostcat)是Apache Tomcat AJP协议中的一个高危漏洞,影响Tomcat 6.x至9.x版本。 该漏洞源于AJP协议处理器未对请求路径进行安全校验,攻击者可通过构造恶意AJP请求读取Web目录任意文件(包括WEB-INF下的敏感文件),结合文件上传功能可实现远程 ...
Aapache Tomcat AJP 文件包含漏洞(CVE-2020-1938) Java 是目前 Web 开发中最主流的编程语言,而 Tomcat 是当前最流行的 Java 中间件服务器之一,从初版发布到现在已经有二十多年历史,在世界范围内广泛使用。