tomcat8.0.43文件上传漏洞

news/2024/7/2 23:58:25

tomcat8.0.43文件上传漏洞

文章目录

    • tomcat8.0.43文件上传漏洞
    • tomcat8.0.43漏洞
      • 版本影响:
      • 环境搭建
      • 漏洞复现
        • 生成大马
      • 访问上传的大马位置:

tomcat8.0.43漏洞

版本影响:

​ tomcat8.0.43漏洞

环境搭建

cd /home/kali/vulhub/tomcat/tomcat8

在这里插入图片描述

环境启动:

sudo docker-compose up -d

sudo docker ps -a

已启动:访问端口8088

在这里插入图片描述

漏洞复现

访问http://192.168.225.166:8088/,默认用户密码tomcat

在这里插入图片描述

进行文件上传

在这里插入图片描述

生成大马
sudo /home/kali/tools/java/jdk1.8.0_65/bin/jar cvf shellme.war shellme.jsp 

在这里插入图片描述

上传大马

在这里插入图片描述

访问上传的大马位置:

http://192.168.225.166:8088/shellme/shellme.jsp

在这里插入图片描述


http://lihuaxi.xjx100.cn/news/1572928.html

相关文章

Spring实例化源码解析之ComponentScanAnnotationParser(四)

上一章我们分析了ConfigurationClassParser,配置类的解析源码分析。在ComponentScans和ComponentScan注解修饰的候选配置类的解析过程中,我们需要深入的了解一下ComponentScanAnnotationParser的parse执行流程,SpringBoot启动类为什么这么写&…

ubuntu http 服务器响应

代码&#xff1a; h文件 #include <iostream> #include <curl/curl.h>#include <net/if.h> #include <sys/ioctl.h> #include <arpa/inet.h> #include <string.h>#include <event.h> #include <event2/http.h> #include <…

Mybatis连接DB2数据库时,FETCH FIRST {n} ROWS ONLY不能参数化解决

Mybatis连接DB2数据为时 ......WHERE ROW_NUM_HAHA > #{start,jdbcTypeNUMERIC} FETCH FIRST #{pageSize,jbdcTypeNUMERIC} ROWS ONLY...... 如果像上面这样写是不行的。查过资料后&#xff0c;才发现FETCH FIRST后面的值是不能参数化的&#xff0c;只能写死。而Mybatis中…

在简历上写期望薪资,有错吗?

最近流行这么一个问题&#xff0c;在简历上应不应该写期望薪资&#xff1f;针对这个问题&#xff0c;胖圆来给大家分析一下~ 首先在简历上写明自己的期望薪资并没有错。但要考虑到你的工作市场和行业的期望薪资范围。期望薪资是一个重要的因素&#xff0c;因为它可以反映你的经…

Windows10通过VirtualBox部署Centos7虚拟机

前提准备 安装好VirtualBox准备好centos7镜像 创建网卡 打开VirtualBox&#xff0c;点击工具&#xff0c;选择网络。 在 Host-Only Networks 页面点击 创建&#xff0c;等待创建完成后&#xff0c;下方的 Adapter 选择 自动配置网卡&#xff0c;如下图&#xff1a; DHCP服务…

MySQL索引是什么

1、索引是什么 1、MySQL官方对索引的定义为&#xff1a;索引&#xff08;Index&#xff09;是帮助MySQL高效获取数据的数据结构 索引的本质&#xff1a;数据结构。 索引的目的在于提高查询效率&#xff0c;可以类比字典或者一本书的目录&#xff0c;如果要查“mysql”这个单词…

SpringBoot集成easypoi实现execl导出

<!--easypoi依赖&#xff0c;excel导入导出--><dependency><groupId>cn.afterturn</groupId><artifactId>easypoi-spring-boot-starter</artifactId><version>4.4.0</version></dependency>通过Exce注解设置标头名字和单…

机器学习——seaborn实用画图方法简介

0、seaborn简介: 前言:下面的总结只是介绍seaborn有哪些方法和属性,至于具体使用,通过下面给出的名称稍作查找即可。重点应该关注本文介绍的seaborn的使用方法seaborn与机器学习的关系: 知识图谱 0.1、了解即可的知识: seaborn:在matplotlib的基础上画一些更好看的图,在…