搭建

下载好运行即可
访问成功

漏洞复现
Tomcat默认开启AJP服务(8009端口),存在一处文件包含缺陷。
攻击者可以通过构造的恶意请求包来进行文件包含操作,从而读取有漏洞的Tomcat服务器上Web目录文件。
漏洞验证POC
https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi
漏洞验证,尝试读取文件:
https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi

成功访问到配置文件