CVE-2020-1938 (Tomcat-Dateieinbindung und Dateiauslesen)
POC zum Ausnutzen der Tomcat-Dateieinbindungs- und Dateiauslese-Schwachstelle
Dateiauslesen
- Verwendung: python2 "Tomcat-ROOT-Pfad Dateiauslesen (CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1
Dateieinbindung
- Verwendung: python2 "Tomcat-ROOT-Pfad Dateieinbindung (CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1
Details zur Reproduktion: http://www.svenbeast.com/post/fqSI9laE8/
- img:

Referenzlinks: