freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

CVE-2017-12615&Tomcat-pass-getshell
奕泽 2022-05-20 16:26:49 233429
所属地 山东省

CVE-2017-12615

漏洞描述

当存在漏洞的Tomcat运行在Windows/Linux主机上,且启用了HTTP PUT请求方法( 例如,将readonly初始化参数由默认值设置为false),攻击者将有可能可通过精心构造的攻击请求数据包向服务器上传包含任意代码的JSP的webshell文件,JSP文件中的恶意代码将能被服务器执行, 导致服务器上的数据泄露或获取服务器权限。

漏洞原理

漏洞的产生是由于配置不当(非默认配置),当在Tomcat的conf(配置目录下)/web.xml配置文件中添加readonly设置为false时,将导致该漏洞产 生,(需要允许put请求)。

1653034939_62874fbb1db2e1ebb288c.png!small?1653034940841

影响范围

Apache Tomcat 7.0.0 - 7.0.79

Apache Tomcat/8.5.19

漏洞复现

采用的是在线靶场VULFOCUS

1653034960_62874fd00bc37ca299135.png!small?1653034961731

打开靶场给的地址,看到tomcat默认页面。

1653034976_62874fe073b21b6610c29.png!small?1653034978604

刷新页面抓包。

1653034988_62874fec84ad2ae2d0139.png!small?1653034989975

在请求包写入利用PUT上传的文件和内容,但上传G,出现404。

1653035023_6287500fe695243797fbe.png!small?1653035025518

绕过文件上传的限制:

/x.jsp%20

/x.jsp/

/x.jsp::$DATA

绕过上传成功。

1653035037_6287501d4dd3d0b3c1989.png!small?1653035038952

webshell连接。

1653035051_6287502b07e778b6f3531.png!small?1653035053016

tomcat-pass-getshell

漏洞原理

在tomcat8环境下默认进入后台的密码为tomcat/tomcat,未修改造成未授权即可进入后台,或者管理 员把密码设置成弱口令。

漏洞复现

采用VULFOCUS在线靶场。

1653035065_628750395bad3dba05c70.png!small?1653035067026

输入靶场给的地址,看到tomcat默认页面。

1653035079_628750475b38b3c7d5818.png!small?1653035081471

通过弱口令登陆,Success。

1653035090_628750521f2b8aad81235.png!small?1653035091753

登陆后在下面WAR file to depioy 上传后缀为war的文件。

(war制作:将密码文件压缩为zip,将其后缀修改为war即可)

1653035128_62875078be55352a6f84c.png!small?1653035130483

上传的请求包和响应包。

1653035140_62875084b2fea1d94f75e.png!small?1653035142538

连接webshell。

1653035156_62875094d3fda45a2f7ac.png!small?1653035158787

# 渗透测试 # 网络安全 # web安全 # 漏洞分析
本文为 奕泽 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
WEB
奕泽 LV.6
微信公众号:破晓信安
  • 33 文章数
  • 22 关注者
ATT&CK实战系列(三)红日靶场3
2025-03-25
ATT&CK实战系列(二)红日靶场2
2025-02-21
公众号:破晓信安
2025-02-19
文章目录