Apache-Tomcat-Ajp漏洞——CVE-2020-1938

CVE-2020-1938 該漏洞是由於Tomcat AJp協議存在的缺陷導致的,攻擊者利用該漏洞可通過構造特定參數,讀取服務器下的webapp任意文件。若目標服務器同時存在上傳漏洞,可以進一步實現遠程代碼執行。 tomcat JAP協議文件包含。 靶機 kali 攻擊機 kali 環境 docker 下的 tomcat/CVE-2020-1938 版本 tomcat 9.0.30 1.開啓容器
相關文章
相關標籤/搜索