一、介紹
Tomcat 服務器是一個免費的開放源代碼的Web 應用服務器,屬於輕量級應用服務器,在中小型系統和並發訪問用戶不是很多的場合下被普遍使用,是開發和調試JSP 程序的首選。默認情況下,8180端口是tomcat管理的HTTP端口
二、探測目標tomcat
使用 nmap -sV -p 8180 IP地址 探測目標tomcat版本信息。
三、爆破
msf下的 auxiliary/scanner/http/tomcat_mgr_login 模塊來對tomcat管理登陸密碼進行破解。
四、獲取shell
在msf下可以使用use multi/http/tomcat_mgr_deploy模塊利用tomcat upload 功能反彈shell。