Jerry

Содержание:

В самом начале мы сканируем порты и обнаруживаем только один порт. На данном порту расположен tomcat. Используя дефолтные значения, заходим в панель tomcat и загружаем туда war-эксплоит, который даст нам реверс шелл, который будет уже с правами админа.

Сканируем порты с помощью nmap:

Входим с помощью дефолтных данных:

На 8080 порту мы видим tomcat:

Можем перейти на /manager/html и использовать дефолтные креды, чтобы попасть в панель админа:

tomcat:s3cret

Создаем war эксплоит с помощью msfvenom:

Загружаем в tomcat:

Ставим листенер:

Запускаем эксплоит и получаем администратора:

Заходим по http://10.10.10.95:8080/shell и получаем шелл. Изначально оболочка получается сразу от имени админа, можно прочитать файл с флагом с помощью данной команды:

Last updated

Was this helpful?