[ 中间件漏洞 ] Tomcat 管理界面弱口令+war后门部署

摘要:
登录Tomcat后台管理界面。war包上传成功后,war包将自动解压缩并运行,以验证上传的后门Metasploit攻击:1.直接反弹shell漏洞修复:1)在系统上以低权限运行Tomcat应用程序。创建一个只能拥有最低权限集的专用Tomcat服务用户。3) 并为目录页设置最低权限访问限制,如管理器gui/管理器状态/管理器脚本。
前言:

  Tomcat 支持在后台部署war包,可以直接将webshell部署到web目录下,如果tomcat后台管理用户存在弱口令,这很容易被利用上传webshell。

漏洞复现:

漏洞原理:

  Tomcat后台管理界面的用户配置文件为conf目录下的tomcat-users.xml。

[ 中间件漏洞 ] Tomcat 管理界面弱口令+war后门部署第1张

  登录Tomcat的后台管理界面,上传war包

[ 中间件漏洞 ] Tomcat 管理界面弱口令+war后门部署第2张

 上传成功后,会自动将war包解压并运行,验证上传的后门

[ 中间件漏洞 ] Tomcat 管理界面弱口令+war后门部署第3张

Metasploit攻击:

  1.直接反弹shell

  [ 中间件漏洞 ] Tomcat 管理界面弱口令+war后门部署第4张

  [ 中间件漏洞 ] Tomcat 管理界面弱口令+war后门部署第5张

漏洞修复:

1)在系统上以低权限运行Tomcat应用程序。创建一个专门的 Tomcat服务用户,该用户只能拥有一组最小权限(例如不允许远程登录)。

2)增加对于本地和基于证书的身份验证,部署账户锁定机制(对于集中式认证,目录服务也要做相应配置)。在CATALINA_HOME/conf/web.xml文件设置锁定机制和时间超时限制。

3)以及针对manager-gui/manager-status/manager-script等目录页面设置最小权限访问限制。

4)后台管理避免弱口令。

参考链接:

Web中间件常见漏洞总结:https://www.freebuf.com/articles/web/192063.html

https://baijiahao.baidu.com/s?id=1625588883455605336&wfr=spider&for=pc 

免责声明:文章转载自《[ 中间件漏洞 ] Tomcat 管理界面弱口令+war后门部署》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇SQL Compare数据库版本比较工具github下载缓慢的问题下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

Java审计之CMS中的那些反序列化漏洞

Java审计之CMS中的那些反序列化漏洞 0x00 前言 过年这段时间比较无聊,找了一套源码审计了一下,发现几个有意思的点拿出来给分享一下。 0x01 XStream 反序列化漏洞 下载源码下来发现并不是源代码,而是一个的文件夹,里面都已经是编译过的一个个class文件。 在一个微信回调的路由位置里面找到通过搜索类名 Serialize关键字找到了一个工具...

逻辑漏洞小结之SRC篇

最近在挖各大src,主要以逻辑漏洞为主,想着总结一下我所知道的一些逻辑漏洞分享一下以及举部分实际的案例展示一下,方便大家理解。 主要从两个方面看,业务方面与漏洞方面。(接下来就从拿到网站的挖掘步骤进行逐一介绍各个逻辑漏洞) 一 、业务 注册: 1.短信轰炸/验证码安全问题/密码爆破/邮箱轰炸 上面这个属于利用了burp中的intruder插件遍历了差数,导...

MSF MS12-020RDP漏洞攻击

Metasploit利用远程桌面协议RDP拒绝访问漏洞(MS12-020) 漏洞描述:BUGTRAQ ID: 52354 CVE ID: CVE-2012-0152 远程桌面协议(RDP, Remote Desktop Protocol)是一个多通道(multi-channel)的协议,让用户(客户端或称“本地电脑”)连上提供微软终端机服务的电脑(服务器端或...

APP漏洞自动化扫描专业评测报告(下篇)

上篇、中篇回顾:通过收费情况、样本测试后的扫描时间、漏洞项对比以及扫描能力这几个方面对阿里聚安全[1]、360App漏洞扫描[2]、腾讯金刚审计系统[3]、百度移动云测试中心[4]以及AppRisk Scanner[5]进行了对比分析。作为本系列的最后一篇,我将会以4个随机选取的APP的测试结果来进行对比。 四、扫描结果对比 选取的APP:说明一下这次选择...

漏洞复现——Apache SSI远程命令执行

漏洞原理:当目标服务器开启了SSI与CGI支持,我们就可以上传shtml文件,利用<!--#exec cmd="id" -->语法执行命令。 SSI:SSI(服务器端包含)是​​放置在HTML页面中的指令,并在提供页面时在服务器上进行评估。它们允许将动态生成的内容添加到现有HTML页面,而无需通过CGI程序或其他动态技术提供整个页面。 SSIe...

【原创】PageAdminCMS 前台SQL注入漏洞(3)

之前根据公司的要求找了几个web程序的漏洞提交CNVVD,发现漏洞提交上去两个月了,CNVVD却没有任何回应,我提交的这几个漏洞却悄悄的修补掉了。 文章作者:rebeyond 受影响版本:V3.0 漏洞说明: PageAdmin网站管理系统(CMS)是.NET开发的一款支持多分站、多语种,集成内容发布、信息发布、自定义表单、自定义模型、会员系统、业务管理等...