https://tryhackme.com/room/toolsrus
Hackeando Servidor com Tomcat Vulnerável – Do Enum ao Root
Introdução
Objetivo: prática e aprendizado de hacking/pentest
Contexto do laboratório: room do tryhackme.com
Ferramentas: ffuf/gobuster, nmap, hydra, nikto, metasploit
Enumeração
Nmap (comando + saÃda explicada)
Dirbuster/FFUF (wordlists e resultados)
Nikto (versão e vulnerabilidades)
Identificação do Tomcat Vulnerável
Versão encontrada
CVE relacionado
Referências
Acesso Inicial
Hydra (comando, wordlist, resultado)
Painel Tomcat Manager
Exploração
Metasploit (módulo usado)
Geração de WAR reverso
Conexão via shell
Escalada de Privilégios
Enumeração interna (linpeas ou manual)
linpeas
Exploit de root
Mitigações
Atualização do Tomcat
Configuração de senhas fortes
Restrição de acesso ao painel
Conclusão
Lições aprendidas
Próximos labs recomendados
Atualizado há 6 meses