2020-02-21 18:19:51 +08:00
2020-02-21 18:07:40 +08:00
2020-02-21 18:19:51 +08:00
2020-02-21 17:31:59 +08:00

CVE-2020-1938(Tomcat-file_include and file_red)

Tomcat的文件包含及文件读取漏洞利用POC

文件读取

  • Usage :python2 "Tomcat-ROOT路径下文件读取(CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1

文件包含

  • Usage :python2 "Tomcat-ROOT路径下文件包含(CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1

复现详情:http://www.svenbeast.com/post/fqSI9laE8/

  • img: RCE

参考链接:

Description
No description provided
Readme 192 KiB
Languages
Python 100%