Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-12617 — نسخة محسّنة من PikaChu CVE | Kitploit
أدوات/GitHubGitHub/devadj/cve-2017-12617
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubdevadj/cve-2017-12617

CVE-2017-12617

نسخة محسّنة من PikaChu CVE

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-12617

ثغرة تنفيذ الأوامر عن بُعد (RCE) حرجة تم اكتشافها في Apache Tomcat

تتأثر الأنظمة التي لديها PUT ممكّن (عبر ضبط معامل التهيئة "read-only" لـ Default servlet إلى "false").

إصدارات Tomcat قبل 9.0.1 (Beta)، 8.5.23، 8.0.47 و 7.0.82 تحتوي على ثغرة تنفيذ أوامر عن بُعد (RCE)

خطيرة محتملة على جميع أنظمة التشغيل إذا تم تكوين Default servlet

مع تعيين المعامل readonly إلى false أو تم تمكين WebDAV servlet

مع تعيين المعامل readonly إلى false

صفحة Apache Tomcat

الاستخدام

Python3 CVE-2017-12617.py

Python3 CVE-2017-12617.py -u http://127.0.0.1

Python3 CVE-2017-12617.py -u http://127.0.0.1 -p pwn

Python3 CVE-2017-12617.py -l hosts.txt


الشعار
alt text alt text

فحص الهدف إذا كان عرضة للثغرة
alt text

تأكيد أنه تم إنشاء الملف
alt text

إنشاء Webshell والحصول على شل alt text

فحص المضيفات في ملف txt
alt text

[ @intx0x80 ]

بواسطة @PikaChu

تحسين بواسطة @DevaDJ

تنزيل الأداة