上一篇我們用弱密碼攻進了 MySQL 和 PostgreSQL,但資料庫畢竟是「間接」的攻擊面——你能讀寫資料、讀取檔案,但要拿到系統 shell 還需要額外的步驟。今天的 Tomcat 不一樣:一旦拿到管理後台的密碼,你可以直接上傳一個惡意的 Web 應用程式(WAR 檔),立刻取得伺服器上的 shell。
這是 Web 伺服器滲透中最經典的攻擊路徑之一,從偵察到 RCE 的整個流程非常直觀,也是很多 CTF 比賽的常見考題![]()
實作開始
產生惡意 WAR 檔
開監聽器
打開瀏覽器 http://192.168.145.132:8180/manager/html 確認war檔已上傳
觸發 reverse shell — 在瀏覽器訪問你部署的 WAR 路徑
拿到shell,顯示id
使用 Metasploit 暴力破解
設定完,該設定,然後run,getuid拿到shell結束。


![]()
小結
Tomcat Manager 弱密碼 + WAR 部署是 Web 伺服器滲透中的經典案例。從這篇我們學到: