cve-2020-9484复现
时间: 2023-10-28 17:05:39 浏览: 95
CVE-2020-9484是Apache Tomcat中的一个漏洞,攻击者可以利用该漏洞在未经身份验证的情况下执行任意代码。要复现该漏洞,需要满足以下条件:
1. Tomcat版本为9.0.0.M1至9.0.34或10.0.0-M1至10.0.0-M6。
2. Tomcat启用了HTTP/2协议。
3. Tomcat启用了Servlet。
4. 攻击者能够与Tomcat服务器建立连接。
复现步骤如下:
1. 使用以下命令生成恶意请求:
```
curl -v -H 'Accept-Language: en-US,en;q=0.5' --path-as-is --insecure 'https://localhost:8443/cgi-bin/%2e%2e%2f%2e%2e%2f%2e%2e%2f%2e%2e%2fbin/sh'
```
其中,`https://localhost:8443`是Tomcat服务器的地址和端口号,`/cgi-bin/%2e%2e%2f%2e%2e%2f%2e%2e%2f%2e%2e%2fbin/sh`是要执行的命令。
2. 在Tomcat服务器上启用HTTP/2协议和Servlet。
3. 启动Tomcat服务器并等待攻击者发送恶意请求。
相关问题
cve-2020-9484 漏洞复现
CVE-2020-9484是Apache Tomcat容器中的一种身份验证绕过漏洞。要复现该漏洞,我们需要满足以下条件:
1. 安装Apache Tomcat服务器:首先需要在本地或远程环境中安装Apache Tomcat服务器。确保Tomcat版本为9.0.0.M1至9.0.0.30。
2. 配置Tomcat服务器:在Tomcat的配置文件中(通常是server.xml),需要启用HTTP Connector属性中的restEnabled参数。该参数默认为false,我们需要将其设置为true。
3. 修改用户配置文件:在Tomcat配置文件的users节点中,添加一个或多个用户。为了复现漏洞,我们需要至少添加一个用户名为test的用户及其密码。
4. 启动Tomcat服务器:启动Tomcat服务器,确保它在本地或远程环境中运行。
5. 发起请求攻击:使用任何Web请求工具(如curl、Postman等),构造以下HTTP请求:
POST /servlets-examples/servlet/RequestParamExample HTTP/1.1
Host: [Tomcat服务器IP地址]:[Tomcat服务器端口号]
Content-Length: [content-length]
Transfer-Encoding: [transfer-encoding]
attName=%25%7B%25+%27test%27%2e%25+%27class%27%7d
其中,[Tomcat服务器IP地址]替换为Tomcat服务器的实际IP地址,[Tomcat服务器端口号]替换为Tomcat服务器的实际端口号,[content-length]和[transfer-encoding]分别为请求体的长度和编码方式。
6. 漏洞验证:如果成功复现漏洞,我们将获得类似以下的服务器响应:
HTTP/1.1 200 OK
[其他响应头信息]
Content-Type: text/html;charset=UTF-8
[其他响应体信息]
${%27test%27.class}
如果响应体中包含"${'test'.class}"的引用,则漏洞已成功复现。这说明攻击者绕过了身份验证,并成功执行了恶意代码。
需要注意的是,CVE-2020-9484漏洞可能会导致未经授权的远程代码执行,攻击者可以利用此漏洞来执行任意代码,可能导致服务器受到严重影响。在验证漏洞后,建议尽快升级Tomcat服务器,安装相应的补丁或增加其他安全措施,以避免潜在的安全威胁。
CVE-2020-16875复现
为了复现CVE-2020-16875漏洞,您可以按照以下步骤进行操作:
1. 首先,您需要获取漏洞的POC代码。根据引用提供的信息,您可以从https://srcincite.io/pocs/cve-2020-16875.py.txt下载POC代码。
2. 在获得POC代码后,您需要在合适的环境中执行该代码。请确保您已经具备合适的权限,并且在测试环境中进行操作,以避免对真实系统造成损坏。
3. 执行POC代码后,它将尝试利用CVE-2020-16875漏洞攻击Microsoft Exchange Server。该漏洞允许远程攻击者在受影响的Exchange Server上执行任意代码。
4. 在执行POC代码之前,请确保已经阅读并理解了漏洞的风险和影响。同时,建议您在测试环境中进行演示,以避免对生产环境造成任何损害。
请注意,由于该漏洞可能导致严重的安全问题,建议您在使用POC代码或尝试复现漏洞之前,与您的系统管理员或安全团队进行协商和了解。
阅读全文