CVE-2020-1938 Apache Tomcat 文件包含漏洞复现 docker搭建靶场环境方式

1 环境搭建

1.1 Vulhub靶机搭建

1.1.1 环境安装

(1)安装docker

$ curl -fsSL https://get.docker.com | bash -s docker --mirror Aliyun

   
   
  • 1

(2)安装Docker-Compose

$ pip install docker-compose

   
   
  • 1

#如果没有pip需要先安装

 $ yum -y install epel-release
 $ yum -y install python-pip
 $ pip --version  # 查看pip版本

   
   
  • 1
  • 2
  • 3

(3)安装Vulhub

$ git clone https://github.com/vulhub/vulhub.git

   
   
  • 1

#如果没有Git需要先安装

$ yum install -y git

   
   
  • 1
1.1.2 靶场使用

1.输入systemctl start docker 启动docker
在这里插入图片描述

2.输入systemctl status docker 查看docker状态
在这里插入图片描述

3.选择对应靶场进入这里我们选择Tomcat下的CVE-2020-1938靶场
在这里插入图片描述

4.输入docker-compose upd 启动靶场环境
在这里插入图片描述

5.输入docker ps查看容器id
在这里插入图片描述

6.输入docker execit docker-id /bin/bash 进入容器,这里我们docker-id为346b40c2c227
在这里插入图片描述

成功进入容器
7.在win10浏览器输入靶场ip查看是否启动成功
在这里插入图片描述

靶场启动成功

要停止docker的环境用 “docker stop id号” 可以关闭docker环境

https://blog.csdn.net/weixin_45071708/article/details/117416349
https://blog.csdn.net/qq_49279082/article/details/129018726

原文地址:https://blog.csdn.net/weixin_43102772/article/details/129414707

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

如若转载,请注明出处:http://www.7code.cn/show_11779.html

如若内容造成侵权/违法违规/事实不符,请联系代码007邮箱suwngjj01@126.com进行投诉反馈,一经查实,立即删除

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注