tomcat文件包含漏洞复现+环境搭建

安装java环境,修改配置vim /etc/profile
export JAVA_HOME=/usr/local/jdk1.8.0_201
export PATH= J A V A H O M E / b i n : JAVA_HOME/bin: JAVAHOME/bin:PATH
export CLASSPATH=.: J A V A H O M E / l i b / d t . j a r : JAVA_HOME/lib/dt.jar: JAVAHOME/lib/dt.jar:JAVA_HOME/lib/tools.jar
export JRE_HOME=$JAVA_HOME/jre
为啥呢,jdk和tamcat都在/usr/loacl下
在这里插入图片描述
tomcat文件包含漏洞复现+环境搭建_第1张图片
更改完保存,source /etc/profile 并reboot(重启电脑),运行java -version
tomcat文件包含漏洞复现+环境搭建_第2张图片
https://tomcat.apache.org/download-70.cgi
访问以上链接下载旧版本的tomcat
tomcat文件包含漏洞复现+环境搭建_第3张图片
进入bin目录下下载
tomcat文件包含漏洞复现+环境搭建_第4张图片
将tomcat上传到/usr/local/路径下
在这里插入图片描述
解压压缩包
tomcat文件包含漏洞复现+环境搭建_第5张图片
启动tomcat,一定要注意JRE_HOME哦
tomcat文件包含漏洞复现+环境搭建_第6张图片
如果是如上所示,那你很幸运,你可以访问了
tomcat文件包含漏洞复现+环境搭建_第7张图片
接下来拿出tomcat幽冥灵猫的exp扫描一波
tomcat文件包含漏洞复现+环境搭建_第8张图片
果然存在漏洞哈哈
修复的话注释掉8009这条语句重启电脑
在这里插入图片描述
在扫描
tomcat文件包含漏洞复现+环境搭建_第9张图片
完事,给大佬倒一杯卡布奇诺。

你可能感兴趣的:(tomcat文件包含漏洞复现+环境搭建)