tomcat-pass-getshell 弱口令 漏洞复现

tomcat-pass-getshell 弱口令 漏洞复现

名称: tomcat-pass-getshell 弱口令

描述: Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。 通过弱口令登录后台,部署war包geshell

如果默认页面的登录后台页面存在弱口令,或者有默认密码,默认密码就是 admin:admin 或者 tomcat:tomcat 。也可以用工具爆破那个登录页面

登录之后 上传一个war压缩包,先用哥斯拉生成一个jsp文件,然后压缩一下,把压缩包后缀改成war。然后在目录那里访问这个压缩包里面的jsp文件,这个jsp文件就可以被哥斯拉连接了

tomcat:tomcat 登录

把war包上传上去

我上传的war包名就叫1,点击访问

在访问压缩包里的1.jsp后门文件,用webshell工具连接即可

相关推荐
网安康sir1 小时前
2024年三个月自学手册 网络安全(黑客技术)
网络·安全·web安全
Nigoridl1 小时前
MSF的使用学习
网络·web安全
xuan哈哈哈6 小时前
web基础—dvwa靶场(八)XSS
web安全·网络安全
dot.Net安全矩阵7 小时前
.NET内网实战:通过命令行解密Web.config
前端·学习·安全·web安全·矩阵·.net
sec0nd_7 小时前
1网络安全的基本概念
网络·安全·web安全
网安CILLE8 小时前
2024年某大厂HW蓝队面试题分享
网络·安全·web安全
SUGERBOOM8 小时前
【网络安全】网络基础第一阶段——第一节:网络协议基础---- OSI与TCP/IP协议
网络·网络协议·web安全
qmx_0712 小时前
HTB-Jerry(tomcat war文件、msfvenom)
java·web安全·网络安全·tomcat