天天看点

Tomcat最新本地提权漏洞

安装完成后会自动创建tomcat7用户。

修改tomcat7用户权限,默认不允许登录的。

切换用户,相当于模拟拿到shell后的情况,一个低权限用户。

切换到catalina.out目录下

此时应该时禁止读取catalina.out的内容的。

重启Tomcat(比较扯淡的条件 ....)

重启后就可以读取catalina.out的内容了。

<a href="http://www.freebuf.com/vuls/115862.html" target="_blank">原文链接</a>

本文转自 nw01f 51CTO博客,原文链接:http://blog.51cto.com/dearch/1861387,如需转载请自行联系原作者