<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Apache on Lucien's Blog</title><link>https://www.lucien116.com/tags/apache/</link><description>Recent content in Apache on Lucien's Blog</description><generator>Hugo</generator><language>zh-Hans</language><lastBuildDate>Mon, 23 Oct 2017 14:06:06 +0000</lastBuildDate><atom:link href="https://www.lucien116.com/tags/apache/feed.xml" rel="self" type="application/rss+xml"/><item><title>Apache Tomcat 信息泄露漏洞预警及远程代码执行漏洞复现</title><link>https://www.lucien116.com/archives/369/</link><pubDate>Mon, 23 Oct 2017 14:06:06 +0000</pubDate><guid isPermaLink="false">http://www.lucien116.com/?p=369</guid><description>&lt;h3 id="一漏洞描述"&gt;&lt;strong&gt;一、漏洞描述：&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;2017年9月19日，Apache Tomcat官方 修复了2个严重级别的漏洞， 分别为： 信息泄露漏洞（CVE-2017-12616）、远程代码执行漏洞（CVE-2017-12615）&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.1CVE-2017-12616&lt;/strong&gt; &lt;strong&gt;：信息泄露漏洞&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;当 Tomcat 中使用了 VirtualDirContext 时，攻击者将能通过发送精心构造的恶意请求，绕过设置的相关安全限制，或是获取到由 VirtualDirContext 提供支持资源的 JSP 源代码。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.2&lt;/strong&gt; &lt;strong&gt;远程代码执行漏洞（&lt;/strong&gt; &lt;strong&gt;CVE-2017-12615&lt;/strong&gt; &lt;strong&gt;）&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;如果Apache Tomcat服务器上启用了HTTP PUT请求方法（将web.xml中 readonly 初始化参数由默认值设置为 false），则可能存在远程代码执行漏洞。攻击者可以通过该漏洞上传jsp文件。&lt;/p&gt;
&lt;h3 id="二影响范围"&gt;&lt;strong&gt;二、影响范围：&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;2.1信息泄露漏洞（CVE-2017-12616）影响范围：&lt;/p&gt;
&lt;p&gt;Apache Tomcat 7.0.0 – 7.0.80&lt;/p&gt;
&lt;p&gt;2.2远程代码执行漏洞（CVE-2017-12615）影响范围：&lt;/p&gt;
&lt;p&gt;Apache Tomcat 5.x – 9.x&lt;/p&gt;
&lt;h3 id="三漏洞复现"&gt;&lt;strong&gt;三、漏洞复现：&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;3.1 Apache Tomcat/7.0.79&lt;/p&gt;
&lt;p&gt;&lt;a href="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/1.png"&gt;&lt;img alt="1" loading="lazy" src="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/1.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;修改/conf/web.xml&lt;/p&gt;
&lt;p&gt;&lt;a href="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/2.png"&gt;&lt;img alt="2" loading="lazy" src="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/2.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Readonly的含义：当设置为false时,PUT、DELETE方法生效&lt;/p&gt;
&lt;p&gt;&lt;a href="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/3.png"&gt;&lt;img alt="3" loading="lazy" src="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/3.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;发送PUT请求包&lt;/p&gt;
&lt;p&gt;思路可参考https://msdn.microsoft.com/en-us/library/dn393272.aspx&lt;/p&gt;
&lt;p&gt;&lt;a href="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/4.png"&gt;&lt;img alt="4" loading="lazy" src="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/4.png"&gt;&lt;/a&gt;&lt;a href="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/5.png"&gt;&lt;img alt="5" loading="lazy" src="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/5.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;成功创建jsp文件&lt;/p&gt;
&lt;p&gt;&lt;a href="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/6.png"&gt;&lt;img alt="6" loading="lazy" src="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/6.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;3.2  Apache Tomcat/7.0.81&lt;/p&gt;
&lt;p&gt;&lt;a href="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/7.png"&gt;&lt;img alt="7" loading="lazy" src="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/7.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;上传失败&lt;/p&gt;
&lt;p&gt;&lt;a href="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/8.png"&gt;&lt;img alt="8" loading="lazy" src="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/8.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;由于tomcat 对jsp做了一定处理。那么就考虑是否可以使其处理过程中对文件名的识别存在差异性，前面的流程中 topsec.jsp/ 识别为非jsp文件，而后续保存文件的时候，文件名不接受/字符，故而忽略掉。&lt;/p&gt;
&lt;p&gt;修改文件名格式后再次提交请求：&lt;/p&gt;
&lt;p&gt;&lt;a href="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/9.png"&gt;&lt;img alt="9" loading="lazy" src="http://alphalab1-wordpress.stor.sinaapp.com/uploads/2017/09/9.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;3.3  Apache Tomcat/8.5.20   Linux&lt;/p&gt;</description></item></channel></rss>