攻防环境搭建
POC Proof of Concept 在网络安全,一般指去证明系统存在漏洞的代码。
EXP Exploit 利用系统漏洞进行攻击的程序。
Payload 攻击成功后,攻击者后续实现侵害的代码。
RCE Remote Command Execution 远程代码执行
DVWA
👉 见 DVWA 安装及使用
漏洞 1:Tomcat
Tomcat PUT 方法任意写文件漏洞(CVE-2017-12615)
Tomcat 版本:7.0.0-7.0.79、8.5.19
安装 cved,这里包含有该漏洞的复现环境。
docker search CVE-2017-12615
docker pull docker.io/cved/cve-2017-12615
docker run -d -p 8080:8080 docker.io/cved/cve-2017-12615