CVE-2020-1938漏洞复现# CVE-2020-1938
# CVE-2020-1938漏洞复现
利用脚本:https://laolisafe.com/thread-612-1-1.html
环境:
apache-tomcat-8.5.32
java
powershell
exp 环境-python

启动tomcat
sh ./startup.sh

利用

# 工具仅用于安全研究以及内部自查,禁止使用工具发起非法攻击,造成的后果使用者负责
[4.0K] /data/pocs/54e97ff2a2e7760e1cf187b7cbfd9c62fe3ce2f8
├── [102K] 1.png
├── [ 85K] 2.png
├── [ 48K] 3.png
├── [ 11M] apache-tomcat-8.5.32.zip
└── [ 592] README.md
0 directories, 5 files