登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
每日签到
每天签到奖励2圆-6圆
发帖说明
VIP申请
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
VIP申请
VIP网盘
网盘
联系我们
每日签到
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
【vulhub】tomcat CVE-2017-12615(任意写入文件) ...
【vulhub】tomcat CVE-2017-12615(任意写入文件)
[ 复制链接 ]
抽厉
2025-6-1 21:35:28
渗透环境
攻击机: 192.168.66.130(Kali)
漏洞收录于:vulhub/tomcat/CVE-2017-12615
涉及知识点:tomcat任意文件写入
漏洞详情
当 Tomcat 运行在 Windows 系统且启用了 HTTP PUT 方法(通过将 readonly 参数设置为 false)时,攻击者可构造恶意请求上传 JSP 文件,导致服务器执行任意代码,进而引发数据泄露或服务器权限被控制。
关键点:
触发条件
:需手动修改 conf/web.xml 文件中的 readonly 参数为 false(默认值为 true,PUT/DELETE 方法被禁用)。
绕过限制
:Tomcat 默认通过 JspServlet 处理 .jsp 文件的上传,但攻击者可通过以下方式绕过限制,使文件由处理静态资源的 DefaultServlet 处理:
文件名后添加空格(evil.jsp%20,利用 Windows 不允许文件名以空格结尾的特性)。
使用 NTFS 文件流特性(evil.jsp:
DATA)。
文件名后添加斜杠(evil.jsp/,此方法甚至影响 Linux 系统及 Tomcat 5.x-9.x 版本)4711。
影响范围:
受影响的 Tomcat 版本
:
Apache Tomcat 7.0.0 至 7.0.81(官方公告范围)。
部分测试显示 Tomcat 8.5.19 等版本也可能受影响。
操作系统
:主要针对 Windows,但通过添加斜杠的绕过方式(evil.jsp/)可扩展至 Linux 系统。
攻击思路:
上传木马文件,webshell管理工具进行连接
复现漏洞
vulhub启动漏洞环境
docker-compose up -d
复制代码
可以看到该容器运行在8080端口。
访问8080端口,burpsuite抓包
使用webshell generate快速生成木马,项目地址:cseroad/Webshell_Generate: 用于生成各类免杀webshell
将生成的木马上传。这里使用
PUT
方法进行上传,文件名可以是/xxx.jsp/、/xxx.jsp%20、/xxx:
DATA
返回201即上传成功,使用蚁剑进行连接
连接成功
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
vulhub
tomcat
CVE
2017
12615
相关帖子
AD 提权-CVE-2022-26923: CertiFried
使用Docker部署Tomcat
vulfocus靶场实操tomcat-pass-getshell弱口令漏洞
tomcat为什么假死了.md
大模型的“Tomcat”:一文读懂AI推理引擎(Inference Engine)
Spring Boot 使用 Tomcat 作为容器时访问根 context-path 302分析
使用自签名证书,为Tomcat配置HTTPS
CVE-2018-8715 AppWeb认证绕过漏洞 (复现)
CVE-2014-6271 Bash破壳漏洞Shellshock (复现)
Sevlet与Tomcat
vip免费申请,1年只需15美金$
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
AD 提权-CVE-2022-26923: CertiFried
0
768
卢莹洁
2025-06-07
业界
使用Docker部署Tomcat
0
267
锷稠
2025-06-09
科技
vulfocus靶场实操tomcat-pass-getshell弱口令漏洞
0
809
黎娅茜
2025-06-09
业界
tomcat为什么假死了.md
0
1073
株兆凝
2025-06-12
科技
大模型的“Tomcat”:一文读懂AI推理引擎(Inference Engine)
0
584
毋峻舷
2025-06-27
业界
Spring Boot 使用 Tomcat 作为容器时访问根 context-path 302分析
0
754
岳娅纯
2025-06-30
安全
使用自签名证书,为Tomcat配置HTTPS
0
341
数察啜
2025-07-10
安全
CVE-2018-8715 AppWeb认证绕过漏洞 (复现)
0
454
左优扬
2025-07-29
安全
CVE-2014-6271 Bash破壳漏洞Shellshock (复现)
0
224
呈步
2025-07-29
业界
Sevlet与Tomcat
0
500
绂染
2025-08-22
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
科技
签约作者
程序园优秀签约作者
发帖
抽厉
2025-6-1 21:35:28
关注
0
粉丝关注
27
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
敖可
9984
杭环
9988
凶契帽
9988
4
氛疵
9988
5
黎瑞芝
9988
6
猷咎
9986
7
里豳朝
9986
8
肿圬后
9986
9
蝓俟佐
9984
10
虽裘侪
9984
查看更多