tomcat-pass-getshell 弱口令 漏洞复现

tomcat-pass-getshell 弱口令 漏洞复现

名称: tomcat-pass-getshell 弱口令

描述: Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。 通过弱口令登录后台,部署war包geshell

如果默认页面的登录后台页面存在弱口令,或者有默认密码,默认密码就是 admin:admin 或者 tomcat:tomcat 。也可以用工具爆破那个登录页面

登录之后 上传一个war压缩包,先用哥斯拉生成一个jsp文件,然后压缩一下,把压缩包后缀改成war。然后在目录那里访问这个压缩包里面的jsp文件,这个jsp文件就可以被哥斯拉连接了

tomcat:tomcat 登录

把war包上传上去

我上传的war包名就叫1,点击访问

在访问压缩包里的1.jsp后门文件,用webshell工具连接即可

相关推荐
vortex52 小时前
动态漏洞探测:带参 URL 收集与扫描流程优化
web安全·网络安全·渗透测试
合才科技2 小时前
【要闻周报】网络安全与数据合规 2-1
安全·web安全
Root_Hacker5 小时前
sql注入学习笔记
数据库·sql·web安全·网络安全·oracle·网络攻击模型
青岑CTF6 小时前
攻防世界-Web_php_include-胎教版wp
开发语言·安全·web安全·网络安全·php
HaiLang_IT9 小时前
网络安全与执法专业【精选选题表】优质选题参考
安全·web安全·php
青岑CTF9 小时前
moectf2023-了解你的座驾-胎教版wp
安全·web安全·网络安全
毕设源码-朱学姐10 小时前
【开题答辩全过程】以 基于python网络安全知识在线答题系统为例,包含答辩的问题和答案
开发语言·python·web安全
瘾大侠10 小时前
HTB赛季10 - Facts
网络·安全·web安全·网络安全
刚刚入门的菜鸟1 天前
php-curl
运维·web安全·php
Teame_1 天前
渗透课程学习总结
网络·安全·web安全