CVE-2020-1938(Tomcat-file_include and file_red)
Tomcat의 파일 포함 및 파일 읽기 취약점 악용 POC
파일 읽기
- 사용법 :python2 "Tomcat-ROOT路径下文件读取(CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1
파일 포함
- 사용법 :python2 "Tomcat-ROOT路径下文件包含(CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1
재현 상세:http://www.svenbeast.com/post/fqSI9laE8/
- 이미지:

참고 링크: