专栏名称: 李白你好
《网络¥安全联盟站》-专注于渗透测试、红蓝对抗等技术,定期分享网络¥安全学习资料和教程,关注了解更多安全资讯~
今天看啥  ›  专栏  ›  李白你好

简约风-tomcat漏洞批量弱口令检测、后台部署war包getshell

李白你好  · 公众号  ·  · 2024-09-04 15:00
    

文章预览

免责声明: 由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢! 1 ► 工具介绍 简约风-tomcat漏洞批量弱口令检测、后台部署war包getshell,该脚本用于检查Apache Tomcat管理页面的弱密码,并尝试通过上传自定义WAR包部署Godzilla Webshell。如果成功,将记录成功登录的信息以及获取到的Webshell地址。作者: lizhianyuguangming 2 ► 技术细节 弱密码检测 :根据提供的用户名和密码列表,检查目标URL是否存在弱密码。 WAR文件生成 :生成包含Webshell的WAR文件,并上传至目标服务器。 Webshell获取 :上传成功后,尝试访问Webshell并记录URL。 多线程支持 :动态调整线程池大小,确保资源使 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览