您的位置:首页 > 运维架构 > Tomcat

tomcat后台弱口令getshell

2020-03-31 18:45 746 查看

0x00 前言

tomcat作为中间件的一员,漏洞方面也是要了解的。
弱口令进入后台直接上传war包getshell是一个经典的漏洞。

0x01 复现

1.环境配置

这里基本就是使用如下命令即可

docker-compose up -d

访问地址为
ttp://your-ip:8080/

2.过程演示

首先访问一下

ttp://your-ip:8080/


然后点一下server status 即可进行登录,这里登录的默认密码是tomcat:tomcat 也有可能是其他的。
这里可以参考:msf tomcat爆破

这里登录进去之后,点击这里

然后在这里上传war包
war包制作,参考这里:制作war包

上传之后进行连接就ok了

  • 点赞
  • 收藏
  • 分享
  • 文章举报
HAI_WD 发布了57 篇原创文章 · 获赞 0 · 访问量 3156 私信 关注
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: