中间件安全:Apache Tomcat 弱口令.(反弹 shell 拿到服务器的最高控制权.)

中间件安全:Apache Tomcat 弱口令.

Tomcat 是 Apache 软件基金会(Apache Software Foundation)的 Jakarta 项目中的一个核心项目,由 Apache、Sun 和其他一些公司及个人共同开发而成。 通过弱口令登录后台,部署 war 包 geshell .


目录:

[中间件安全:Apache Tomcat 弱口令.](#中间件安全:Apache Tomcat 弱口令.)

[Apache Tomcat 弱口令:](#Apache Tomcat 弱口令:)

[靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客](#靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客)

测试漏洞:

[第一步:直接访问 IP地址 和 映射的端口.](#第一步:直接访问 IP地址 和 映射的端口.)

[第二步:测试 账号和密码 是否存在弱口令.](#第二步:测试 账号和密码 是否存在弱口令.)

[第三步:使用 Burp 进行抓包,发现 账号和密码 的信息.](#第三步:使用 Burp 进行抓包,发现 账号和密码 的信息.)

[第四步:在 Burp 中把信息发给 测试器 ,进行 账号和密码 爆破破解.](#第四步:在 Burp 中把信息发给 测试器 ,进行 账号和密码 爆破破解.)

[第五步:拿着 账号和密码 进行登录就好.](#第五步:拿着 账号和密码 进行登录就好.)

[第六步:反弹 shell 拿服务器的控制权.](#第六步:反弹 shell 拿服务器的控制权.)


Apache Tomcat 弱口令:

靶场准备: Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客


测试漏洞:

第一步:直接访问 IP地址 和 映射的端口.


第二步:测试 账号和密码 是否存在弱口令.


第三步:使用 Burp 进行抓包,发现 账号和密码 的信息.


第四步:在 Burp 中把信息发给 测试器 ,进行 账号和密码 爆破破解.


第五步:拿着 账号和密码 进行登录就好.


第六步:反弹 shell 拿服务器的控制权.

# 下载一个工具(哥斯拉)进行生存 木马 和 连接木马.

https://github.com/BeichenDream/Godzilla
把 1.jsp 进行压缩,然后再把 压缩文件的后缀 改为 war
回到 连接工具(哥斯拉),进行连接.
相关推荐
liuccn3 分钟前
ubuntu 22下解决Unment dependencies问题
运维·服务器·ubuntu
AustinCyy1 小时前
【Seed-Labs 2.0】Buffer Overflow Attack Lab (Server Version)
网络安全
hgdlip1 小时前
今日头条ip属地根据什么显示?不准确怎么办
服务器·网络·tcp/ip
XDU小迷弟1 小时前
第2天:Web应用&架构类别&源码类别&镜像容器&建站模版&编译封装&前后端分离
服务器·前端·安全·web安全·架构·安全架构
鸭梨山大。1 小时前
Apache MINA 反序列化漏洞CVE-2024-52046
linux·安全·apache
老鑫安全培训1 小时前
利用jmg快速注入内存马
安全·web安全·网络安全·系统安全·安全威胁分析
lishing62 小时前
Linux驱动开发(18):linux驱动并发与竞态
linux·运维·服务器
创小董2 小时前
无人机校园安保巡逻方案技术详解
科技·安全·无人机
小金的学习笔记2 小时前
SpringBootWeb案例-2
java·服务器·springboot·web
亚信安全官方账号2 小时前
亚信安全2025年第1期《勒索家族和勒索事件监控报告》
网络安全