tomcat文件包含漏洞复现+环境搭建

安装java环境,修改配置vim /etc/profile
export JAVA_HOME=/usr/local/jdk1.8.0_201
export PATH=JAVAHOME/bin:JAVA_HOME/bin:PATH
export CLASSPATH=.:JAVAHOME/lib/dt.jar:JAVA_HOME/lib/dt.jar:JAVA_HOME/lib/tools.jar
export JRE_HOME=$JAVA_HOME/jre
为啥呢,jdk和tamcat都在/usr/loacl下
tomcat文件包含漏洞复现+环境搭建
tomcat文件包含漏洞复现+环境搭建
更改完保存,source /etc/profile 并reboot(重启电脑),运行java -version
tomcat文件包含漏洞复现+环境搭建
https://tomcat.apache.org/download-70.cgi
访问以上链接下载旧版本的tomcat
tomcat文件包含漏洞复现+环境搭建
进入bin目录下下载
tomcat文件包含漏洞复现+环境搭建
将tomcat上传到/usr/local/路径下
tomcat文件包含漏洞复现+环境搭建
解压压缩包
tomcat文件包含漏洞复现+环境搭建
启动tomcat,一定要注意JRE_HOME哦
tomcat文件包含漏洞复现+环境搭建
如果是如上所示,那你很幸运,你可以访问了
tomcat文件包含漏洞复现+环境搭建
接下来拿出tomcat幽冥灵猫的exp扫描一波
tomcat文件包含漏洞复现+环境搭建
果然存在漏洞哈哈
修复的话注释掉8009这条语句重启电脑
tomcat文件包含漏洞复现+环境搭建
在扫描
tomcat文件包含漏洞复现+环境搭建
完事,给大佬倒一杯卡布奇诺。