Tomcat-pass-getshell弱口令漏洞复现

1、开启环境,进入网站
2、点击Manager App,弱口令admin登录
3、登陆成功
4、制作jsp木马,下段jsp木马密码为:passwd,将下述代码保存为jsp格式,并将jsp格式文件打包压缩成为war文件格式进行上传。
5、/压缩包文件名/一句话木马.jsp
6、打开蚁剑,进行连接,连接成功!
7、查看主目录下的tmp文件,找到flag!
- 本文标题:Tomcat-pass-getshell弱口令漏洞复现
- 创建时间:2023-08-24 19:13:50
- 本文链接:2023/08/24/Tomcat-pass-getshell弱口令漏洞复现/
- 版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
评论