Apache Tomcat服務(wù)器存在文件包含漏洞(CVE-2020-1938)
詳細(xì)描述
Apache Tomcat服務(wù)器存在文件包含漏洞,攻擊者可利用該漏洞讀取或包含 Tomcat 上所有 webapp 目錄下的任意文件,如:webapp 配置文件或源代碼等。若目標(biāo)服務(wù)器同時(shí)存在文件上傳功能,攻擊者可進(jìn)一步實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。
### 漏洞受影響版本
Apache Tomcat 6
Apache Tomcat 7 < 7.0.100
Apache Tomcat 8 < 8.5.51
Apache Tomcat 9 < 9.0.31
腳本下載
GitHub地址:https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi
百度網(wǎng)盤(pán):https://pan.baidu.com/s/1e_WkP-5iPDZa2mcWVGImTw 提取碼:mm92
運(yùn)行環(huán)境
python2.7.12
漏洞驗(yàn)證
### 成功讀取的是apache-tomcat-8.5.50/webapps/ROOT/WEB-INF/web.xml文件
python CNVD-2020-10487-Tomcat-Ajp-lfi.py 10.xx.xx.xx -p 8009 -f WEB-INF/web.xml

image.png
### 成功讀取的是ROOT目錄下的index.jsp文件內(nèi)容
python CNVD-2020-10487-Tomcat-Ajp-lfi.py 10.xx.xx.xx -p 8009 -f index.jsp

image.png
可讀取webapp 目錄下的任意文件。