CVE-2020-1938

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

CVE-2020-1938任意文件读取漏洞复现

漏洞介绍

  1. Java是目前Web开发中最主流的编程语言,而 Tomcat 是当前最流行的 Java 中间件服务器之一,从初版发布到现在已经有二十多年历史,在世界范围内广泛使用。
  2. CVE-2020-1938是由长亭科技安全研究员发现的存在于 Tomcat 中的安全漏洞,由于 Tomcat AJP 协议设计上存在缺陷,攻击者通过 Tomcat AJP Connector 可以读取或包含 Tomcat 上所有 webapp 目录下的任意文件,例如可以读取 webapp 配置文件或源代码。此外在目标应用有文件上传功能的情况下,配合文件包含的利用还可以达到远程代码执行的危害。
  3. 这个漏洞影响全版本默认配置下的 Tomcat(在我们发现此漏洞的时候,确认其影响 Tomcat 9/8/7/6 全版本,而年代过于久远的更早的版本未进行验证),这意味着它在 Tomcat 里已经潜伏了长达十多年的时间。

影响版本

  • Apache Tomcat = 6
  • 7 <= Apache Tomcat < 7.0.100
  • 8 <= Apache Tomcat < 8.5.51
  • 9 <= Apache Tomcat < 9.0.31

漏洞复现

本实验是在vulab靶场内完成,在其它系统内可能会出现问题。

私信助安社区公众号发送 靶场 领取相关靶场文件

创建文件夹

mkdir tomcat-ghostcat

进入创建好的文件夹

cd tomcat-ghostcat

拉取靶场启动脚本

wget repo.vulab.io/
Apache Tomcat CVE-2020-1938 漏洞 所选漏洞:Apache Tomcat远程代码执行漏洞 漏洞编号:CVE-2020-1938 简单的环境搭建与POC验证 阅读详情

相关推荐

网络安全---漏洞复现】Tomcat CVE-2020-1938 漏洞复现和利用过程(特详细)

python2 ‘Tomcat-ROOT路径下文件读取(CVE-2020-1938).py’ -p 8009 -f /WEB-INF/web.xml 192.168.31.160。

2401_83946570的博客 1206

CVE-2020-1938任意文件读取漏洞复现

CVE-2020-1938任意文件读取漏洞复现

weixin_45715461的博客 1万+

Aapache Tomcat AJP 文件包含漏洞(CVE-2020-1938

CVE-2020-1938 是 Apache Tomcat 中的一个严重安全漏洞,该漏洞涉及到 Tomcat 的 AJP(Apache JServ Protocol)连接器。由于 AJP 协议在处理请求时存在缺陷,攻击者可以利用此漏洞读取服务器上的任意文件,甚至可能进一步实现远程代码执行。

weixin_45653478的博客 1488

CVE-2020-1938复现

首先配置好Tomcat我在这里用的版本是8.0.49,JDK是1.8版本 查看到这边8009端口已经打开是AJP协议端口 我们在ROOT/WEB-INF目录下创建Test.txt 使用github的poc:cve-2020-1938_exp.py可以读取ROOT下的任意文件目录 (!!注意该脚本请使用Python2,我用的Python3.9会报错…!!!!) 读到了Test.txt中的hello world ...

weixin_45931722的博客 7348

Tomcat Ajp(CVE-2020-1938) 漏洞复现与修复

前言 2月20日,国家信息安全漏洞共享平台(CNVD)发布了Apache Tomcat文件包含漏洞(CNVD-2020-10487/CVE-2020-1938)。该漏洞是由于Tomcat AJP协议存在缺陷而导致,攻击者利用该漏洞可通过构造特定参数,读取服务器webapp下的任意文件。若目标服务器同时存在文件上传功能,攻击者可进一步实现远程代码执行。 本文参考链接 漏洞复现 使用docker ...

u011975363的专栏 9379

企业如何防范CVE-2020-1938攻击实例

最近在工作中遇到一个真实案例:某企业因未及时修复Apache Tomcat的CVE-2020-1938漏洞,导致内部系统被攻击者利用。攻击者可以通过AJP协议(默认端口8009)发送特制请求,读取webapp目录外的文件(如配置文件、源代码),甚至在某些条件下实现远程代码执行。通过简单的容器配置,就能模拟出企业常见的中间件环境。实际操作中发现,这种可视化演示方式比单纯的技术文档更直观,能帮助团队快速理解漏洞原理和防护价值。平台还支持实时交互,方便团队成员自己动手测试防护效果,大大提升了安全意识培训的效率。

CyanWave34的博客 843

CVE-2020-1938-Tomcat漏洞复现

CVE-2020-1938-Tomcat漏洞复现步骤: 1、漏洞简介 2、环境搭建 3、启动镜像、并访问Tomcat页面,查看环境搭建成功与否 4、漏洞验证 1、漏洞简介: Tomcat默认开启AJP服务(8009端口),存在一处文件包含缺陷。 攻击者可以通过构造的恶意请求包来进行文件包含操作,从而读取有漏洞的Tomcat服务器上Web目录文件。 2、环境搭建: 使用docker拉取 docker...

AmyBaby00的博客 803

【工具使用】CVE-2020-1938批量扫描工具

【工具使用】CVE-2020-1938批量扫描工具 0x01前言 昨天刚发的复现文章,今天在github上一看就有批量工具了,索性今天写下工具的使用笔记。(工具并非本人所写,如有任何问题请联系作者,结尾有链接) 0x02工具使用 https://github.com/Kit4y/CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner 1.将目标地址放入ip.txt文本中。 ...

Sud0day的博客 2554

企业级防护:CVE-2020-1938实战防御方案

CVE-2020-1938也被称为"Ghostcat"漏洞,它存在于Apache Tomcat的AJP协议实现中。最近在工作中遇到了CVE-2020-1938这个Apache Tomcat AJP协议漏洞,这是一个影响范围很广的高危漏洞。通过这套防护方案,我们成功在48小时内完成了全公司Tomcat实例的漏洞修复和防护部署。:不同Tomcat版本的配置文件格式有差异,我们的工具需要能自动识别并适配。:修复工具需要足够权限,但又不能滥用,我们实现了严格的权限控制和操作审计。来快速搭建原型和测试环境。

AmberLeopard26的博客 586

如何用AI自动检测CVE-2020-1938漏洞

通过这次开发经历,我深刻体会到AI辅助开发的便利性。在InsCode(快马)平台上,从编码到测试再到部署,整个过程都非常流畅。特别是对于安全工具开发这种需要快速迭代的项目,这种一体化环境真的能节省大量时间。如果你也在关注服务器安全,不妨试试用AI来辅助开发自己的安全工具。在快马平台上,即使没有丰富的开发经验,也能快速实现想法并分享给团队使用。

NightshadeEagle34的博客 878

以Apache Tomcat CVE-2020-1938任意文件读取漏洞(Tomghost)为例基于Tryhackme Tomghost Room的一次渗透测试

Tomcat服务器是一个免费的开放源代码的Web应用服务器,被普遍使用在轻量级Web应用服务的构架中。Tomcat提供了可以在其中运行Java代码的“纯Java” HTTP Web服务器环境。Apache Tomcat CVE-2020-1938这个漏洞确实凶猛,攻击者可以读取到webapp目录下的任意文件,包括war包。而war包里有properties文件,不少开发团队都把连接数据库的用户名密码、JWT 签名secret、加解密密钥等重要信息放在这个文件里。

Shadow_DAI_990101的博客 1478

Tomcat AJP 文件包含漏洞(CVE-2020-1938

Tomcat AJP 文件包含漏洞(CVE-2020-1938) 所谓,一见钟情不过见色起意,日久生情不过权衡利弊。人生来就是孤单的。 文章目录Tomcat AJP 文件包含漏洞(CVE-2020-1938)漏洞原理:漏洞版本:漏洞复现:漏洞修复: 漏洞原理: Tomcat 配置了两个Connecto,它们分别是 HTTP 和 AJP :HTTP默认端口为8080,处理http请求,而A...

SoulCat 1万+

Tomcat 本地文件包含漏洞 (CVE-2020-1938)

漏洞简介 Tomcat 是常见的Web 容器, 用户量非常巨大, Tomcat 8009 ajp端口一直是默认开放的 影响组件 Apache Tomcat 6 Apache Tomcat 7 < 7.0.100 Apache Tomcat 8 < 8.5.51 Apache Tomcat 9 < 9.0.31 漏洞指纹 tomcat 8009 ajp \x04\x01\xf4\x00\x15 漏洞分析 Jdk安装 https://www.oracle.com/j

玄道的网安博客 2344

CVE2020-1938漏洞复现

这个漏洞是tomcat的 然后我们先了解漏洞产生的原理 首先我们先来看tmocat纠结是干什么的 tomcat是个中间件 最主要的两个结构、 servlet的定义和部分源码, 漏洞就是从这来的 tomcat处理http请求 源码分析 tomcat 8.5.46 哎 这教学视频讲半天看不懂 不看原理了 java 我都没学过 很多 只会hello world 直接实操吧 浪费我30min时间 直接开始复现 docker 开始搭建环境 我们的主机下载好后 随遍拖

hellodaoyan的博客 2680
上一篇: java安全 反序列化(二)
下一篇: Weblogic IIOP反序列化漏洞(CVE-2020-2551) 漏洞复现
助安社区
博客等级 码龄4年 30粉丝 23原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值