記一次簡短的漏洞復現 Ghoastcat

長亭科技最近發現的Ghoastcat漏洞是存在於 Tomcat 中的高危文件讀取/包含漏洞,由於 Tomcat AJP 協議設計上存在缺陷,攻擊者通過 Tomcat AJP Connector 可以讀取或包含 Tomcat 上所有 webapp 目錄下的任意文件,例如可以讀取 webapp 配置文件或源代碼。此外在目標應用有文件上傳功能的情況下,配合文件包含的利用還可以達到遠程代碼執行的危害。AJ
相關文章
相關標籤/搜索