tomcat弱口令get shell

原来听过这个漏洞,也想复现结果一直拖,这几天忽然发现这些东西都在我手边只不过没发现,手动滑稽。


用kali 打开靶机web界面端口为8180

图片.png
图片.png

之后显示让你输入用户名&密码,因为这里是弱口令所以这个地方写tomcat/tomcat之后登陆进去

图片.png

接下来去kali的目录中找利用的包

路径:/usr/share/laudanum/jsp
图片.png

把他拷贝一份到其他目录下,免得搞坏了就没得玩了
接下来去访问目标jsp文件就搞定了

webshell.jpg
图片.png

防御方式:

netstat -pantl | grep 8180
kill -9 tomcat进程号
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容