Tomcat中间件两大漏洞分析

Tomcat PUT文件上传洞

一、漏洞原理

漏洞的产生是由于配置不当(非默认配置),将配置文件(conf/web.xml)中的readonly设置为了false,导致可以使用PUT方法上传任意文件,但限制了jsp后缀,不过对于不同平台有多种绕过方法

二、漏洞危害

可将任意文件写入服务器,攻击者可上传webshell,进一步控制服务器

三、检测条件

四、检测方法

抓取数据包,修改请求方式PUT,成功上传

五、修复建议

将readonly=true,默认为true。

Tomcat控制台部署war包getshell

一、漏洞原理

Tomcat支持在后台部署war文件,可以直接将webshell部署到web目录下。若后台管理页面存在弱口令,则可以通过爆破获取密码。

二、漏洞危害

攻击者可以直接将webshell部署到web目录下

三、检测条件

Tomcat全版本,登陆Tomcat后台,部署WAR包

四、检测方法

浏览器访问后台主页,进行登陆

将.jsp后缀的大马进行压缩成.zip文件,将后缀.zip修改为.war,然后对.war文件进行上传操作,然后点击上传部署的war文件(显示404),

上传ceshi.war包

访问即可http://IP/ceshi/ceshi.jsp

五、修复建议

  • 设置强口令防止暴力破解成功
  • 删除manager文件夹

发表回复

相关推荐

日本列车爱称小史(上)

很多人在日本坐火车的时候,经常会发出这样的疑问:“我要坐的车次是のぞみ1号,这个‘のぞみ’是什么意思呢?”这里就引出了这 ...

· 2分钟前

浅谈抓好意识形态工作的重要性

意识形态工作是党的一项极端重要的工作,是为国家立心、为民族立魂的工作。做好意识形态工作,事关党的前途命运,事关国家长 ...

· 5分钟前

不得不碼住的超詳細入境攻略!速領~

入境篇美國、英國、新加坡出行準備開學在即,留學生們即將啟程。由於目前疫情反復,各國都在不斷更新防疫政策。小雅整理匯總...

· 7分钟前

猫咪不吃东西该怎么办?

猫咪突然不吃东西了,并不是因为他们调皮 养猫的铲屎官很多都遇到过猫咪不吃东西的情况,猫咪不吃东西的时间越长,我们越担 ...

· 8分钟前

四個維度告訴你:街邊餐飲店,如何通過門頭規劃實現餐廳爆滿?​

本文大約2367字,閱讀約14分鐘昨天寫瞭關於商超裡的品牌餐飲店如何通過7次效應展示自傢的餐廳。今天我們接著聊聊,街邊的餐飲...

· 11分钟前