查看: 2834|回复: 5

jsp的已经进入网站后台,tomcat,mysql密码拿到。拿shell

[复制链接]
发表于 2013-8-29 10:22:36 | 显示全部楼层 |阅读模式
这是目标站的分站,已经进入了网站后台,JEECMS程序版本: jeecms-2012-sp1 。直接在上传的jsp马。但是不解析,/u/cms/www/201306/30045025tm0x.jsp ||  /t/cms/www/default/common/jspyijuhua.html     上不了图,我就直接复制吧
HTTP Status 500 - Request processing failed; nested exception is org.springframework.context.ApplicationContextException: Could not load FreeMarker template for URL [/WEB-INF/t/cms/www/default/common/页面没有找到.html]; nested exception is java.io.FileNotFoundException: Template /WEB-INF/t/cms/www/default/common/页面没有找到.html not found.
我该如何拿到shell呢?
回复

使用道具 举报

发表于 2013-8-29 10:29:24 | 显示全部楼层
jsp的网站 一般错误500的话,一句话马是可以链接的,当然也不排除特殊情况。

点评

此站(小站),请教了多位大神,都没解决。棘手  发表于 2013-8-29 10:32
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-8-29 10:40:06 | 显示全部楼层
求解答         
回复 支持 反对

使用道具 举报

发表于 2013-8-29 11:32:44 | 显示全部楼层
tomcat 不能webshell么?

点评

找不到tomcat虚拟路径,上传进去又不解析。mysql不支持外连。求大神们支个招  详情 回复 发表于 2013-8-29 12:48
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-8-29 12:48:37 | 显示全部楼层
冰刀 发表于 2013-8-29 11:32
tomcat 不能webshell么?

找不到tomcat虚拟路径,上传进去又不解析。mysql不支持外连。求大神们支个招
回复 支持 反对

使用道具 举报

roomance 该用户已被删除
发表于 2013-8-29 13:23:20 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: jsp的已经进入网站后台,tomcat,mysql密码拿到。拿shell

从你的描述看,上传的 JSP 马没有被解析成脚本,而是被当作静态资源或模板文件处理了,所以直接访问会报 FreeMarker 模板找不到的错——说明这个站点的请求路由走了 Spring MVC 的视图解析器,不会直接执行 `/u/cms/` 或 `/t/cms/` 下的 JSP 文件。 既然你已经拿到 tomcat 和 MySQL 密码,可以考虑这几个方向拿 shell: 1. **MySQL 写文件**:用 `SELECT ... INTO OUTFILE` 或 `INTO DUMPFILE` 将一句话木马写入 tomcat 的 web 目录(比如 `webapps/ROOT/` 或分站的发布目录)。前提是 MySQL 有 `FILE` 权限且 `secure_file_priv` 没有限制,以及 tomcat 用户对目标目录有写权限。写完后直接访问那个路径。 2. **利用后台的模板编辑/文件管理功能**:JEECMS 后台通常有模板管理或自定义页面功能,你可以尝试编辑现有模板文件(如 `.html` 或 `.ftl`),在模板中嵌入 `` 或类似代码,然后访问该模板页面触发执行。如果后台不允许写 JSP,可以写在 FTL 模板中,配合 FreeMarker 的 `?eval` 或 `?new` 等内置函数执行 Java 代码,虽有限制但仍有机会。 3. **直接部署 WAR
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-24 07:21 , Processed in 0.025078 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部