
بيئة PoC واستغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Tomcat على نظام Windows
هذه بيئة إثبات مفهوم واستغلال لثغرات CVE معروفة، وهي مخصصة حصريًا لأغراض التعلم والتعليم.
لا تستخدم هذه السكربتات أو التقنيات على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. الوصول غير المصرح به أو استغلال الأنظمة غير قانوني وغير أخلاقي.
هذه بيئة إثبات مفهوم واستغلال لثغرة CVE 2017-12615.
تظهر الثغرة في Tomcat بسبب العوامل التالية:
readonly=falseHTTP PUTوبالتالي يمكن للمهاجمين إرسال ملف JSP ورفعه عبر طلب PUT. بعدها سيقوم Apache Tomcat بتنفيذ الكود وعرض الاستجابة، مما يجعلها عرضةً لـ تنفيذ الأكواد عن بُعد (RCE)
docker compose build
docker compose up -d
pip install -r requirements.txt
python CVE-2017-12615.py [TARGETIP:PORT]
إذا نجح الاستغلال، يمكنك التحقق من رفع ملفك بالانتقال إلى عنوان الهدف على http://target-host/test.jsp أو باستخدام curl http://target-host:port/test.jsp
يمكنك اختيار رفع ملف خاص بك عن طريق تحديد موقع الملف كما يلي:
python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]