Tomcat本地提權漏洞

該漏洞是由於經過deb安裝的Tomcat會自動安裝一個啓動腳本,在啓動腳本里有一句代碼把log文件owner修改成了tomcat用戶,所以若是惡意用戶經過web注入獲取了tomcat用戶 權限shell後,能夠經過軟鏈接的方式把任意一個文件的權限修改成tomcat用戶,從而能夠任意修改該文件,若是被修改的文件被以root權限執行了,則達成本地權限提高的功能。 下面的POC採用了兩種方式,defau
相關文章
相關標籤/搜索