Jerry

Содержание:
В самом начале мы сканируем порты и обнаруживаем только один порт. На данном порту расположен tomcat. Используя дефолтные значения, заходим в панель tomcat и загружаем туда war-эксплоит, который даст нам реверс шелл, который будет уже с правами админа.
Сканируем порты с помощью nmap:
Входим с помощью дефолтных данных:
На 8080 порту мы видим tomcat:

Можем перейти на /manager/html и использовать дефолтные креды, чтобы попасть в панель админа:
tomcat:s3cret

Создаем war эксплоит с помощью msfvenom:
Загружаем в tomcat:

Ставим листенер:
Запускаем эксплоит и получаем администратора:
Заходим по http://10.10.10.95:8080/shell и получаем шелл. Изначально оболочка получается сразу от имени админа, можно прочитать файл с флагом с помощью данной команды:

Last updated
Was this helpful?