赞
踩
起序:第一次复现漏洞,有点小激动。
使用的是
github
上的vulhub
环境。因为tomcat
中的CVE-2020-1938
是Apache Tomcat/9.0.30
版本,这个版本也存在CVE-2020-13935
漏洞。
如果有需要,可以参考我做的搭建教程。有截图的。
Tomcat 未针对
WebSokcet
进行包长度校验,特制的WebSocket
请求包将导致处理函数无限循环,最终导致服务停机并拒绝服务。
查看http://IP:8080/examples/websocket/echo.xhtml
是否可以访问,如果不可以访问,则说明该文件被删掉了,那就无法进行漏洞利用了。
apache:tomcat
我是在
Windows
上编译的,不过和在Linux
上效果差不多的。这里首先是要有Go 语言编译环境
。
这儿报了一个
Warning
,是需要升级 Python,不过不影响靶机运行。
docker-compose up -d
注:当测试完成之后会用到
关闭靶机
的命令。不是现在就要使用的命令。
docker-compose down
测试之前,
靶机 CPU
的占用显示:%CPU(S): 0.1us
。
tcdos.exe ws://192.168.139.62:8080/examples/websocket/echoStreamAnnotation
测试之后,
靶机 CPU
的占用显示:%CPU(S): 100.0us
。
https://cert.360.cn/warning/detail?id=c01c205c79fc1a9740f6ca9b133fb6f7
如果对您有帮助,点个赞再走吧。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。