CVE-2017-12615
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Tomcat على Windows
- تم النشر
- 19/09/2017
- محدث
- 06/08/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 20/09/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
عند تشغيل Apache Tomcat من الإصدار 7.0.0 إلى 7.0.79 على نظام Windows مع تفعيل طلبات HTTP PUT (على سبيل المثال عبر تعيين معامل التهيئة readonly للكيان Default إلى false)، كان من الممكن رفع ملف JSP إلى الخادم عبر طلب مصمم بعناية. ويمكن بعد ذلك طلب ملف JSP هذا، وسيتم تنفيذ أي كود يحتوي عليه بواسطة الخادم.
المصادر
19- CVE-2017-12615استغلال
CVE-2017-12615 Tomcat RCE (مُختبر)
استغلال POC لثغرة PUT JSP في Apache Tomcat 7.0.x (CVE-2017-12615)
حاوية Docker توفر بيئة Apache Tomcat ضعيفة لاستغلال CVE-2017-12615، مما يتيح ممارسة عملية لهجمات رفع الملفات بطريقة PUT.
بيئة PoC واستغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Tomcat على نظام Windows
CVE-2017-12615 Tomcat: تنفيذ التعليمات البرمجية عن بُعد عبر رفع JSP — مختبر منزلي للفريق الأحمر واختبار الاختراق
- CVE-2017-12615-EXPاستغلال
CVE-2017-12615 إكسبلويت كتابة ملفات عشوائية، لكتابة ويب شيل
- Tomcat_PUT_GUI_EXPاستغلال
استغلال (exp) لكتابة الملفات التعسفية عبر طريقة PUT في Tomcat (CVE-2017-12615)
CVE-2017-12617 وCVE-2017-12615 لخادم Tomcat
- exphubاستغلال
Exphub[مكتبة سكربتات استغلال الثغرات] يتضمن سكربتات استغلال الثغرات الخاصة بـWebloigc وStruts2 وTomcat وNexus وSolr وJboss وDrupal، وأحدث الإضافات هي CVE-2020-14882 وCVE-2020-11444 وCVE-2020-10204 وCVE-2020-10199 وCVE-2020-1938 وCVE-2020-2551 وCVE-2020-2555 وCVE-2020-2883 وCVE-2019-17558 وCVE-2019-6340
- CVE-2017-12615استغلال
Tomcat ثغرة تنفيذ التعليمات البرمجية عن بعد Exploit
بيئة معملية قائمة على Docker لاستغلال ثغرة الكتابة التعسفية للملفات في Tomcat CVE-2017-12615 عبر طريقة PUT، مع تقنيات تجاوز وكود إثبات المفهوم.
- CVE-2017-12615استغلال
Tomcat - طريقة PUT
- CVE-2017-12615استغلال
نص برمجي دفعي لاستغلال CVE-2017-12615 (ثغرة طريقة PUT في Apache Tomcat) لرفع وتنفيذ ملفات JSP عشوائية على الخوادم المعرضة للخطر.
- CVE-2017-12615استغلال
CVE-2017-12615 - تنفيذ التعليمات البرمجية عن بُعد في Apache Tomcat (RCE)
- cve-2017-12615استغلال
مجرد سكربت بايثون لـ cve-2017-12615
- AttackTomcatاستغلال
أداة GUI لاستغلال الثغرات الشائعة في Tomcat. ثغرة رفع الملفات عبر PUT CVE-2017-12615، ونشر حزمة war عبر المصادقة الضعيفة tomcat-pass-getshell، واختراق كلمات المرور الضعيفة، وقراءة/تضمين ملفات Tomcat AJP عبر CVE-2020-1938.
- cve-2017-12615استغلال
tomcat-put-cve-2017-12615
استغلال إثبات المفهوم لـ CVE-2017-12615، وهي ثغرة رفع ملفات تعسفية عبر طريقة PUT في Apache Tomcat. تمكن من تنفيذ التعليمات البرمجية عن بُعد عبر طلبات HTTP مصممة خصيصًا.
xxlegend · windows · 20/09/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.