Zain

斜杠青年

  • 首页
  • 标签
  • 分类
  • 归档
  • 关于
  • 搜索
  • 文章目录
  • 站点概览
  1. 1. 常用用户
  2. 2. 生成恶意war包
  3. 3. 上传恶意war包
  4. 4. 连接shell

Zain

总有人正年轻
29 日志
15 分类
35 标签
0%

Tomcat弱口令Getshell

发表于 2022-08-26 更新于 2024-11-04 分类于 网络安全 阅读次数:

常用用户

admin/tomcat/root

生成恶意war包

将冰蝎jsp木马打包成zip,修改zip后缀为war

上传恶意war包

截图

连接shell

那么shell地址(有个二级目录):

http://124.70.64.48:45528/shell/shell.jsp

截图

# 漏洞复现 # web安全 # tomcat
cobaltstrike相关注意事项
虚拟磁盘转换
© 2024 Zain
由 Hexo & NexT.Muse 强力驱动