2024年4月29日发(作者:)
维普资讯
、^
1 嘲利用lll\
通过本文你可以学到 、/利用TOMCAT漏洞入侵服务器获得管理员权限
◇镄
\
-一
曾路线
.---- .t
\
■
责任编辑:来斌,投祸信箱:hockerOne/ifendstom cn囊 i●
1
菜鸟也来玩新鲜,
从Tomca侄Ij3389肉鸡
旅……
\ \
\ \
\ 、
■文/图冰河洗剑
前段时间,网络上突然冒出了许多Tomcat服务器攻击工具,Tomcat出了什么新漏洞吗?其实这些工具,不过是利用了
Tomcatj ̄.务器配置不当的空密码漏洞而已。不过小菜们可能连Tomcat ̄1]没有听说过,对攻击Tomcat更是一无所知了,因此这
些攻击工具也是可望而不可即。不过好在傻瓜化的工具很快就被高手们发布出来,今天我就带领小菜们也来一场Tomcat入侵之
Tomcat服务器漏洞简介
TomcatfiE务器是一个免费的开放源代码的Web应用服务
器程序。与常见的}IS服务器不同,Tomcat, ̄.务器可支持JSP网
页程序。是搭建JSP网站的首选程序。TomcatSE务器是使用内
置的“Tomcat Web Application Manager”程序进行服务管理
(如图1),这个程序是一个页面程序,默认通过8080端口访
问,并需要进行登录验证才可进行管理。但是由于TomcatfiE务
器的安全问题并未得到重视,许多网站管理员往往使用空/弱口
令或默认的登录密码,从而导致了漏洞的出现。我们就可利用
猜解破解密码,登录并上传木马,从而控制整个服务器。
执行命令:ping WWW as.gz cn
命令执行后,即可获得该网站的IP地址“219.151 6.45”
(如图2)。修改lP地址最后一位,即可得到IP地址段,这里为
“219.151 6 1—219.151 6 255”。
扫描Tomcat主机
运行“政政TomCat批量抓鸡器V1.O”,设置lP地址段范
围。在“线程”处设置扫描线程,注意不要超过1000,否则会
引起某些路由器或ADSL
猫的断流。TomCatfJ ̄务器
默认开放了8080端口,因
此在“端口”处使用8080
(如图3)。可选择扫描协
议,默认为“TCP”,也
可使用“SYN”,这样速
篱 蹄
To web^ppl lIOn r
~
-
西 —一
_
二i
_一一
一:誊 i 孟互孟孟 ————————r———— 茹
蒸 蒜~~ -i i强誊蠹
TomcatfiE务器空密码漏洞攻击工具很多,这些工具集成
了漏洞扫描、密码破解、木马生成等功能,这里我们以“政政
TomCat批量抓鸡器V1.0”为例进行介绍。
扫描Tomcat主机
在进行攻击前。先要找到有漏洞的Tomcat主机。
获取IP地址段
要扫描Tomcat ̄jE务器主机,首先需要定位一个IP地址段。
通常情况下。每个地区的IP地址段都会被分为普通个人用户IP段
和网站服务器IP段,为了提高扫描效率,应该将待扫描的IP地址
段,定位到网站服务器所用的IP地址段。获取IP地址段的方法很
简单。打开百度或Google.输入如下搜索关键词:
扫描到足够多的主机
关键字inurl:(.jsp)
后.确定打开扫描结果整理
其中“关键字”可为任意关键词,如游戏、安全、跑跑卡
窗口。“S扫描器”的扫描
丁等。点击搜索,将会搜索到与关键字有关的JSP网站,这些网
结果中,有许多无用信息,
度更快。如果主机上开放
了Windows系统自带的防
火墙,则勾选“关闭防火
墙”项,扫描时可以突破
防火墙。 -
设置完毕后。点击
“开始扫描”按钮,即可
自动调用速度最快的“S
扫描器”,扫描指定IP地
址段中开放了8080端口的
主机(如图4)。扫描结
束后会弹出对话框,询问
是否整理扫描结果。先点
“否”,关闭对话框。重
复上面的步骤,继续添加
扫描其它的lP地址段。每
次扫描到的主机IP.都会
被保存在结果文件中。
站大部分是使用Tomcat建站的。在找到的结果列表任意挑选一
个网站,获得
其域名,这里
假设为“www
as.gz cn”。
比如开放端口号及状态等,
需要将这些信息删除掉(如
图5)。在整理工具中直接
使用默认的设置选项,点击
“修正并保存文件”按钮,
即可将垃圾信息全部删除,
只保留IP地址列表。整理后
的lP地址列表,会被保存在
当前目录下“host txt”文
件中。
针对番茄花园版Windows XP作者洪磊被拘留一事.微软中国公司表示.番茄花园从事的盗版活动 十分猖
獗”, “严重损害”了微软的权益,因此微软“向国家版权局和公安部进行了投诉,并得到了离度重视”。
j
然后点击“开
始 运行”,
输入命令
“CMD”.回
车后打开命令
提示符窗口。
维普资讯
检测密码漏洞
在TomCat批量抓鸡器界面中点击“Tomcat扫描”按钮,
打开Tomcat密码破解程序。选择“设置”选项页.在“导入
S已扫描j Pt'区中点击“导入”按钮,浏览指定“host txt”文
件,导入扫描到的主机IP地址(如图6)。然后点击“开始”按
钮。即可开始扫描存在弱口令漏洞的TomCat主机了。
器界面中的“释放JSP木马”按钮.即可在当前目录下生成一
个名为“Jsp.war”的网页木马文件。在管理页面中浏览生成的
WAR木马文件,点击“deploy”按钮完成上传。
Tomcat中的应用程序是一个WAR(WebA rchive)文件,
WAR是Sun提出的一种Web应用程序格式,与JAR类似,也是许
多文件的一个压缩包。可I ̄JSP木马直接压缩成WAR文件,然后
进行上传。
i广
设-
_ 口 [
i9151 132 94
1ql81
i85l'17
l自l 51 145 2ot
l自l51 l45 2D4
l915i l4B 09
1目15l
146 32
l9181 i46 Bc
l91 51 148l12
l目l51
i48l13
19l5i l4811T
19i51
148l43
l8151
I48l4T
19151
162l63
上传木马获肉鸡
木马文件上传后会显示在“Applications”列表中,点击文
件名链接,即可打开JSP木马网页了(如图9)。通过Webshell可
19l51 182188
l9i5l 182 204
i9181 l62 34
19i81 168171
19l51 5 t08
lgl51
B 99
1et51
80 228
t9151 60 233
1918i 60 234
6
扫描完毕后,切换到“信息”选项页中。在“结果”区中
将会显示扫描到存在TomCat密码漏洞的主机列表。包括登录页
面链接地址、用户名和密码(如图7)。例如这里扫描到的链
接地址为“http://219.151.3.122:8080/manager/html”。打开
后输入用户名“admin”,密码为“123456”,即可威功登录
Tomcat管理页面。
以操作服务器上的所有文件,并进行提权控制服务器。这里我们
直接点击“浏览”按钮,上传一个远程控制木马, ̄Z3lPCShare、
上兴等木马。再切换到“CMD命令”中页面.在输入框中输入木
马上传后的路径,点击“执行”按钮,即可让木马在远程服务器
上执行了(如图10)。木马执行后.就等着控制Tomcat ̄&务器
吧,它已经变成了自己的一只肉鸡了
l文 首 __ ¨墨堑 堡IL l_霹的 好 协就蔷 by穆鼢强ht , a
扣
l 籀舶 。I .1 .118:1
D●tl ● ln
l●r-dlnln
●Il 123
“・ } : 瓣魏 囊 {
” I 60 191.129.255 口妻 口口叟 ]
。
IIrl:httD。//222 e7 Il2 lt6 8080
1:http//222 8T ll2 235 8080
qt●r●dlnIn
D¨I 123455
船 ⑩
● l盎抽i
)
ll辫业
●
I
;
l:ht 一/t219 I51 3 122 8O8Otm ̄= ̄Qr/html
l●r- in
口●_ l23858
●
l20 247
p。eO
p B口
p 50
'60
80
t BO
.
20∞
2O 23
20 83
2O 23
20 23
20 23
L,j Sirvq ̄ ■
这个Tomcat控制的Webshell比较特殊,与普通的Webshell
不同,普通Webshell权限都是继承ffS—USER权限的,权限很
低,即使通过Webshell执行了木马,也无法成功安装木马。而此
Webshell是登录Tomcat管理页面后连接的,继承拥有了系统管理
员的权限,因此可以执行任何系统级的操作。
pi。:60
p.60
P 80
20 23
20 23
20 23 ss 5'20 13
。
。
3389肉鸡
p 60 2O 23
50
7758512
0
f,
\
入侵器铡TcI『 服务器
登录管理页面后,在页面下方的“WAR file to deploy”处
可以上传WAR程序(如图8)。这里直接点击TomCaf}【c量抓鸡
如果不想上传木马的话.也可以直接通过远程终端连接控
 ̄JTomcat主机。
在命令行页面中,执行命令‘,netstat—an”。从返回页面
中可以看到远程主机是否开放了3389端口。如果开放了3389终
端。那么可以直接执行命令:
net user xiaoyao 1/add
net Iocalgroup administrators xiaoyao/add
即可添加一个名为“xiaoyao”的管理员了,登录密码为
“1”。使用此帐号即可通过远程桌面连接控制T0mca士月 务器了。
‘
政政TomCat批量抓鸡器V1.0 http://download.anqn
com/2008/zztomcatl一一anqn com.rar ee
清华大学网站被黑,黑客捏造了一篇清华大学校长顾秉林接受采访的新闻报道,批评现行教育制度。
发布者:admin,转转请注明出处:http://www.yc00.com/news/1714323778a2424802.html
评论列表(0条)