愿浪飒精神伴你左右,网络安全之路任重而道远。

Tomcat8弱口令&后台getshell

漏洞复现 alsly 4年前 (2022-12-05) 1280次浏览 0个评论
文章目录[隐藏]

漏洞概述

Tomcat管理登陆界面存在弱口令漏洞,登录成功后存在上传点,上传.war压缩包,war包不会被解析,直接访问我们存储在里面的木马,可以获取权限。

靶场环境

vulhub搭建参考:

Vulnhub 靶场环境搭建

进入到vulbub靶场的/vulhub/tomcat/tomcat8目录

使用命令:docker-compose up -d #启动镜像,整个过程比较久,耐心等待

访问 http://yourip:8080 成功访问到页面,搭建成功

Tomcat8弱口令&后台getshell插图

验证漏洞的存在

1、访问页面 http://yourip:8080

image-20221205085514124

2、通过弱口令tomcat/tomcat能成功登录后台,存在war包上传点

image-20221205085545559

后台Getshell

1、制作war包

将一句话木马写入jsp文件,然后将jsp文件压缩为zip等格式,并将后缀改为war

2、上传war包

选择war包

image-20221205085806086

上传

image-20221205085813326

3、验证木马上传

会多出以war包为名的选项

image-20221205085941956

点进去获取war包的路径,然后加入war包里面包含的jsp文件shell.jsp。一句话木马前面可以写入一些字符,如123,当访问该页面的时候就会显示在页面上。

http://192.168.0.140:8080/shell/shell.jsp

image-20221205085957392

获取权限

因为使用的是冰蝎马,所以使用冰蝎进行连接,密码为rebeyond

文件管理:

image-20221205090223577

命令执行:

image-20221205090152512


本文标题:Tomcat8弱口令&后台getshell
本文链接:https://blog.langsasec.cn/index.php/2022/12/05/tomcat8%e5%bc%b1%e5%8f%a3%e4%bb%a4%e5%90%8e%e5%8f%b0getshell/
版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
喜欢 (1)
[]
分享 (0)
alsly
关于作者:
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址