使用Vulhub复现TomCat弱口令(保姆)

  1. 进入vulhub/tomcat/tomcat8并开启漏洞环境(docker-compose up -d开启环境)
使用Vulhub复现TomCat弱口令(保姆)_第1张图片

  1. 查询Ubuntu IP地址:ifconfig

  1. 浏览器访问tomcat,点击manager app进入后台
使用Vulhub复现TomCat弱口令(保姆)_第2张图片

使用Vulhub复现TomCat弱口令(保姆)_第3张图片

  1. 用户名密码均为tomcat,可以使用burp进行爆破、msf、进入环境容器内获取用户名与密码
使用Vulhub复现TomCat弱口令(保姆)_第4张图片

使用Vulhub复现TomCat弱口令(保姆)_第5张图片

  1. 向下滑找到了上传路径准备上传jsp的木马(木马在文末)

  1. 对木马进行打包将其压缩为zip后将后缀改为war,并进行上传。
使用Vulhub复现TomCat弱口令(保姆)_第6张图片

  1. 上传成功会出现/shell目录
使用Vulhub复现TomCat弱口令(保姆)_第7张图片

  1. 访问该目录中的木马文件http://192.168.8.157:8080/shell/shell.jsp
使用Vulhub复现TomCat弱口令(保姆)_第8张图片

  1. 使用冰蝎进行链接
使用Vulhub复现TomCat弱口令(保姆)_第9张图片

使用Vulhub复现TomCat弱口令(保姆)_第10张图片

使用Vulhub复现TomCat弱口令(保姆)_第11张图片

连接成功

冰蝎4下载路径:

链接:https://pan.baidu.com/s/10SVtvOafUAN5_Yh27TSbKQ

提取码:root

注意:安装包中自带 �� 在server文件夹里

你可能感兴趣的:(安全)