支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%

POC详情: 207afefeecda2ac91eabb7567937cec4b69f0456

来源
关联漏洞
标题:Apache Tomcat 输入验证错误漏洞 (CVE-2023-41080)
Description:Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat存在输入验证错误漏洞,该漏洞源于FORM身份验证功能存在开放重定向漏洞,允许攻击者将URL重定向到不受信任站点。受影响的产品和版本:Apache Tomcat 11.0.0-M1至11.0.0-M10版本,10.1.0-M1至10.1.12版本,9.0.0-M1至9.0.79版本,8.5.0 至8.5.92版本。
介绍
- vulnerable: http://localhost:8081//secret.html;@example.com
    - Redirect to arbitrary web site (in this case, https://example.com).
- patched: http://localhost:8082//secret.html;@example.com

ref: https://github.com/advisories/GHSA-q3mw-pvr8-9ggc
文件快照

[4.0K] /data/pocs/207afefeecda2ac91eabb7567937cec4b69f0456 ├── [ 561] compose.yml ├── [4.0K] conf │   ├── [2.8K] tomcat-users.xml │   └── [169K] web.xml ├── [ 251] README.md └── [4.0K] webapps └── [4.0K] ROOT ├── [ 8] error.html ├── [ 478] login.html └── [ 21] secret.html 3 directories, 7 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。