Skip to content
KIT
PLOIT
工具
博客
分类
中文
提交
工具
博客
分类
提交
中文
黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2023-24998 — Apache Commons FileUpload安全漏洞测试 | Kitploit
工具
/
GitHub
/
nice1st
/
cve-2023-24998
漏洞分析
代码分析
漏洞利用
Web安全
渗透测试
学习与教育
nice1st/cve-2023-24998
CVE-2023-24998
Apache Commons FileUpload安全漏洞测试
查看仓库
4
3年前
最受欢迎
查看全部 →
发现我们社区最常用的工具。
最近7天
最近30天
探索所有工具
浏览我们的工具集合
查看所有工具 →
分享
当未定义 multipartResolver 或注册了 StandardServletMultipartResolver 时
使用 Tomcat 内部包中的 FileUpload
此时 Tomcat 版本必须大于 9.0.71 (spring boot 2.7.8)
Tomcat 的 maxParameterCount(Default: 10000) 设置会被注入到 FileUpload.setFileCountMax() 中
不使用 Apache Commons Fileupload 依赖
当将 multipartResolver 注册为 CommonsMultipartResolver 时
必须添加 Apache Commons Fileupload 依赖
从 1.3.3 升级到 1.5
如果不设置 setFileCountMax(),则会包含在当前漏洞中
Tomcat 的 maxParameterCount(Default: 10000) 设置不会被使用
此时不需要升级 Tomcat 版本
测试
修改 TomcatConfig 后运行
调用 /http/fileupload.http
下载工具