CVE-2020-1938漏洞复现
# CVE-2020-1938
# CVE-2020-1938漏洞复现
利用脚本:https://laolisafe.com/thread-612-1-1.html
环境:
apache-tomcat-8.5.32
java
powershell
exp 环境-python

启动tomcat
sh ./startup.sh

利用

# 工具仅用于安全研究以及内部自查,禁止使用工具发起非法攻击,造成的后果使用者负责
登录后查看神龙缓存的 POC 文件快照
登录查看