Tomcat-pass-getshell 弱口令

名称:Tomcat-pass-getshell 弱口令

描述:Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。

通过弱口令登录后台,部署war包geshell

步骤1

利用平台搭建完网站

Tomcat-pass-getshell 弱口令_第1张图片

步骤2

查看登录界面,利用kali系统的msfconsole进行破解

Tomcat-pass-getshell 弱口令_第2张图片

启动msfconsole

Tomcat-pass-getshell 弱口令_第3张图片

use auxiliary/scanner/http/tomcat_mgr_login
set RHOSTS 123.58.224.8
set RPORT 37433
run

步骤3

得到账号密码{tomcat}{tomcat}

Tomcat-pass-getshell 弱口令_第4张图片

登录用户

Tomcat-pass-getshell 弱口令_第5张图片

点击{List Applications}

Tomcat-pass-getshell 弱口令_第6张图片

选择上传文件,格式是{WAR-压缩包}{植入jsp的一句话木马}

Tomcat-pass-getshell 弱口令_第7张图片

访问,查看是否植入成功

Tomcat-pass-getshell 弱口令_第8张图片

网页空白,则显示植入成功

步骤4

利用WebShell中的蚁剑链接

Tomcat-pass-getshell 弱口令_第9张图片

查看权限和ID,最后拿到flag

Tomcat-pass-getshell 弱口令_第10张图片

你可能感兴趣的:(tomcat,java,apache)