Jerry
Executive summary — Jerry is an Easy Windows box teaching a golden lesson: if you control an application-deployment panel, you already have code execution. An Apache Tomcat with the manager exposed and default credentials lets us upload a
.warwith a reverse shell; and since the service runs with high privileges, access is direct — no escalation. A Tomcat → WAR → RCE path.
| Platform | Hack The Box |
| Operating system | Windows |
| Difficulty | Easy |
| Status | Retired |
| Target IP | 10.129.23.114 |
Attack map
[8080] Apache Tomcat
│ /manager/html with default credentials (tomcat:s3cret)
▼
[DEPLOY] upload a .war with a JSP reverse shell → Tomcat runs it
▼
[RCE] the service runs with high privileges → direct access (no privesc)
1. Reconnaissance
We start with a full port scan:
nmap -p- --min-rate 10000 10.129.23.114
8080/tcp open http Apache Tomcat
Recognisable pattern: Tomcat on 8080 should immediately make you think of the manager (
/manager/html), default credentials and app deployment. That's almost always the path on this kind of lab or exam target.
With just this one finding we can already form a working hypothesis: if we manage to get into the manager, we can almost certainly upload a .war with a JSP reverse shell and get code execution.
Resumen ejecutivo — Jerry es una Windows Easy que enseña una lección de oro: si controlas un panel de despliegue de aplicaciones, ya tienes ejecución de código. Un Apache Tomcat con el manager expuesto y credenciales por defecto permite subir un
.warcon una reverse shell; y como el servicio corre con privilegios altos, el acceso es directo — sin escalada. Recorrido Tomcat → WAR → RCE.
| Plataforma | Hack The Box |
| Sistema operativo | Windows |
| Dificultad | Easy |
| Estado | Retired |
| IP objetivo | 10.129.23.114 |
Mapa del ataque
[8080] Apache Tomcat
│ /manager/html con credenciales por defecto (tomcat:s3cret)
▼
[DEPLOY] subir un .war con una reverse shell JSP → Tomcat lo ejecuta
▼
[RCE] el servicio corre con privilegios altos → acceso directo (sin escalada)
1. Reconocimiento
Empezamos con un escaneo de puertos completo:
nmap -p- --min-rate 10000 10.129.23.114
8080/tcp open http Apache Tomcat
Patrón reconocible: Tomcat en el 8080 debe hacerte pensar de inmediato en el manager (
/manager/html), credenciales por defecto y despliegue de aplicaciones. Ese es casi siempre el camino en un laboratorio o examen con este servicio.
Con solo este dato ya podemos formular una hipótesis de trabajo: si conseguimos entrar al manager, casi seguro podremos subir un .war con una reverse shell JSP y obtener ejecución de código.
This content is Root Access only. Everything else on the site — the free tier, the whole public library — stays open.
See Root Access plansNo account? Create one free then upgrade from your console.
Este contenido es solo para Root Access. Todo lo demás del sitio — el nivel gratuito, toda la biblioteca pública — sigue abierto.
Ver planes de Root Access¿Sin cuenta? Crea una gratis y luego mejora desde tu consola.