tomcat-pass-getshell

1、进入页面,进入后台

image-20241214124406677

要求登录,使用默认弱口令尝试登录

tomcat

tomcat

image-20241214124430416

成功登入

image-20241214124555073

2、使用哥斯拉生成jsp文件,压缩为zip,再改后缀为war

image-20241214124755740

image-20241214124932216

3、上传

image-20241214125026170

出现了一个目录,访问它,然后再接上1.jsp,可以看到有文件,只是不显示内容

image-20241214125137896

4、使用哥斯拉进行连接

image-20241214125222626

image-20241214125302571

成功连接

posted @ 2025-12-02 09:23  shinianyunyan  阅读(5)  评论(0)    收藏  举报