tomcat CVE-2020-1938 検証
※勉強目的のみ。悪用厳禁。 脆弱性説明 脆弱性バージョン(8.5.50)検証 実行結果 緩和策実行 潜在的なRCE 修正バージョン(8.5.51)検証 実行結果 対策 感想 脆弱性説明 www.ipa.go.jp 脆弱性バージョン(8.5.50)検証 実行結果 pocはググって出たものを使った。 /WEB-INF/web.xmlの内容が表示された。 nmap結果。 AJPの8009ポートが空いている。 緩和策実行 JPCERTの緩和策を実行した。 Apache Tomcat の脆弱性 (CVE-2020-1938) に関する注意喚起 conf/server.xml nmap実行 8009ポート…
2020/02/29 15:35