影响范围:

tomcat 7:<7.0.100

tomcat 8: <7.5.51

tomcat 9: <9.0.31

利用条件:

1、漏洞版本范围内。

2、默认开启ajp服务。

漏洞复现:

nmap扫描: //默认端口8009,经测试存在更改默认端口为80,7009,9009情况。

Apache Tomcat AJP 文件包含漏洞复现(CVE-2020-10487)

脚本利用: // -p指定端口 -f 目标文件路径

Apache Tomcat AJP 文件包含漏洞复现(CVE-2020-10487)

相关文章:

  • 2022-12-23
  • 2021-12-13
  • 2022-12-23
  • 2021-10-01
  • 2022-02-13
  • 2022-03-03
猜你喜欢
  • 2022-01-27
  • 2022-12-23
  • 2022-12-23
  • 2021-10-07
  • 2021-07-22
  • 2021-12-02
相关资源
相似解决方案