tomcatpassgetshell口令 漏洞复现

名称: tomcatpassgetshell 弱口令

描述: Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司个人共同开发而成。 通过弱口令登录后台部署wargetshell

如果默认页面登录后台页面存在弱口令,或者有默认密码,默认密码就是 admin:admin 或者 tomcat:tomcat 。也可以工具爆破那个登录页面

登录之后 上传一个war压缩包,先用哥斯拉生成一个jsp文件然后压缩一下,把压缩包后缀改成war然后目录那里访问这个压缩包里面jsp文件看看是否正常可访问报错,那么这个jsp文件就可以被哥斯拉连接

image

tomcat:tomcat 登录

image

war上传上去

image

上传war包名就叫1,点击访问

image

访问压缩包里的1.jsp后门文件,用webshell工具连接即可

image

image

原文地址:https://blog.csdn.net/XXokok/article/details/134631184

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任

如若转载,请注明出处:http://www.7code.cn/show_16687.html

如若内容造成侵权/违法违规/事实不符,请联系代码007邮箱suwngjj01@126.com进行投诉反馈,一经查实,立即删除

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注