標籤:webshell 瀏覽器 後台管理 對話方塊 hacker
利用Tomcat管理台預設口令漏洞,上傳木馬檔案,獲得目標主機webshell。
Tomcat 管理台安裝好後需要及時修改預設管理賬戶,並杜絕弱口令,成功登陸者可以部署任意web應用,包括webshell。
一、利用nmap工具掃描目標主機
1.1使用nmap命令對目標主機進行掃描。單擊案頭空白處,右鍵菜單選擇“在終端中開啟”。
1.2在終端中輸入命令“nmap –sV 192.168.1.3”,對目標主機進行連接埠掃描,發現開放8081連接埠並且運行著ApacheTomcat/CoyoteJSP engine1.1。
650) this.width=650;" title="1.jpg" style="float:none;" alt="wKiom1hKG9iTOknPAAFyeoVT7uM546.jpg" src="http://s4.51cto.com/wyfs02/M02/8B/58/wKiom1hKG9iTOknPAAFyeoVT7uM546.jpg" />
1.3在瀏覽器地址欄中輸入`http://192.168.1.3:8180,開啟tomcat頁面,單擊“Tomcat Manager”,`開啟後台管理頁面。
1.4在彈出的對話方塊中,輸入預設的賬戶tomcat,密碼tomcat,單擊”ok”。
650) this.width=650;" title="2.jpg" style="float:none;" alt="wKioL1hKG9mBaDeMAADDtjFvcVg045.jpg" src="http://s5.51cto.com/wyfs02/M02/8B/54/wKioL1hKG9mBaDeMAADDtjFvcVg045.jpg" />
1.5單擊“Browse”按鈕,在目錄“/home/” 下選擇hacker.war檔案。
1.6單擊“Deploy”按鈕,上傳木馬,產生/hacker的目錄。
650) this.width=650;" title="3.jpg" style="float:none;" alt="wKiom1hKG9njNSCWAACCivpgbdM482.jpg" src="http://s4.51cto.com/wyfs02/M00/8B/58/wKiom1hKG9njNSCWAACCivpgbdM482.jpg" />
1.7在地址欄中輸入`http://192.168.1.3:8180/hacker/index.jsp,`webshell密碼“87966550”,登陸webshell。
650) this.width=650;" title="4.jpg" style="float:none;" alt="wKioL1hKG9nhLfrlAABNC4DETX8973.jpg" src="http://s4.51cto.com/wyfs02/M00/8B/55/wKioL1hKG9nhLfrlAABNC4DETX8973.jpg" />
1.8瀏覽器跳轉到木馬首頁。
650) this.width=650;" title="5.jpg" style="float:none;" alt="wKiom1hKG93z32tDAADm9uNxnZA719.jpg" src="http://s2.51cto.com/wyfs02/M01/8B/58/wKiom1hKG93z32tDAADm9uNxnZA719.jpg" />
本文出自 “12377962” 部落格,請務必保留此出處http://12387962.blog.51cto.com/12377962/1883155
Metasploit溢出Tomcat管理台預設口令漏洞