Apache Tomcat readonly任意文件上传
漏洞本质
Tomcat的DefaultServlet默认负责静态资源处理,当配置文件中把readonly设为false时(readonly=false),相当于手动开启服务器文件写入权限。
<servlet>
<servlet-name>default</servlet-name>
<servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
<init-param>
<param-name>debug</param-name>
<param-value>0</param-value>
</init-param>
<init-param>
<param-name>listings</param-name>
<param-value>false</param-value>
</init-param>
<init-param>
<param-name>readonly</param-name>
<param-value>false</param-value>
</init-param>
<load-on-startup>1</load-on-startup>
</servlet>
绕过技巧
虽然 Tomcat 对文件后缀有一定检测(不能直接写 JSP),但我们使用一些文件系统的特性(如 Linux下可用 /)来绕过限制

版权所有:晨星交流
文章标题:CVE-2017-12615 Apache Tomcat任意文件上传漏洞说明
文章链接:https://morningstar.xin/?post=135
本站文章均为原创,未经授权请勿用于任何商业用途
文章标题:CVE-2017-12615 Apache Tomcat任意文件上传漏洞说明
文章链接:https://morningstar.xin/?post=135
本站文章均为原创,未经授权请勿用于任何商业用途
