-
9.0.0.M1 <= tomcat <= 9.0.98
-
10.1.0-M1 <= tomcat <= 10.1.34
-
11.0.0-M1 <= tomcat <= 11.0.2
https://archive.apache.org/dist/tomcat/tomcat-9/
https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.98/bin/apache-tomcat-9.0.98.exe
安装完成后,来到根目录下:
首先,进入conf,先修改context.xml文件,在Context标签内新增配置:
<Manager className="org.apache.catalina.session.PersistentManager">
<Store className="org.apache.catalina.session.FileStore"/>
</Manager>
然后,修改web.xml文件:
搜索DefaultServlet,在如下位置插入:
<init-param>
<param-name>readonly</param-name>
<param-value>false</param-value>
</init-param
下载依赖,链接如下:
http://gitlab.53site.com/shuzhan/oss/-/raw/master/lib/commons-collections-3.2.1.jar?ref_type=heads
下载后,来到Tomcat根目录下,进入:webapps\ROOT\WEB-INF,在此路径下新建 lib 文件夹:
将下载的依赖复制到新建的 lib 中:
配置完成,进入bin目录启动Tomcat:
首先发送一个数据包,如下:
PUT /xxxxx/session HTTP/1.1
Host: xxx
Content-Length: 1000
Content-Range: bytes 0-1000/1200
反序列化文件内容
GET / HTTP/1.1
Host: xxx
Cookie: JSESSIONID=.xxxxx
弹计算器
弹Shell
种马子
利用脚本
完整复现步骤及脚本将上传至内部文库
29.9一年,后期价格待定
没钱吃饭了,大哥给点吧
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论