Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-12615-PoC — بيئة PoC واستغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Tomcat على نظام Windows | Kitploit
أدوات/GitHubGitHub/edyekomu/cve-2017-12615-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubedyekomu/cve-2017-12615-poc

CVE-2017-12615-PoC

بيئة PoC واستغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Tomcat على نظام Windows

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE 2017-12615 Apache Tomcat Windows RCE

⚠️تحذير

هذه بيئة إثبات مفهوم واستغلال لثغرات CVE معروفة، وهي مخصصة حصريًا لأغراض التعلم والتعليم.

لا تستخدم هذه السكربتات أو التقنيات على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. الوصول غير المصرح به أو استغلال الأنظمة غير قانوني وغير أخلاقي.

📃الوصف

هذه بيئة إثبات مفهوم واستغلال لثغرة CVE 2017-12615.

تظهر الثغرة في Tomcat بسبب العوامل التالية:

  1. تم تكوين سياق Servlet بحيث يحتوي على readonly=false
  2. يُسمح بطلبات HTTP PUT

وبالتالي يمكن للمهاجمين إرسال ملف JSP ورفعه عبر طلب PUT. بعدها سيقوم Apache Tomcat بتنفيذ الكود وعرض الاستجابة، مما يجعلها عرضةً لـ تنفيذ الأكواد عن بُعد (RCE)

✏️الاستخدام

إعداد البيئة

  1. قم بتثبيت وإعداد Docker
  2. قم بتشغيل الأوامر التالية
root@kitploit:~
docker compose build docker compose up -d

استخدام الاستغلال

  1. قم بتثبيت المتطلبات
root@kitploit:~
pip install -r requirements.txt
  1. قم بتشغيل الاستغلال
root@kitploit:~
python CVE-2017-12615.py [TARGETIP:PORT]

إذا نجح الاستغلال، يمكنك التحقق من رفع ملفك بالانتقال إلى عنوان الهدف على http://target-host/test.jsp أو باستخدام curl http://target-host:port/test.jsp

خيارات إضافية

يمكنك اختيار رفع ملف خاص بك عن طريق تحديد موقع الملف كما يلي:

root@kitploit:~
python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]
تنزيل الأداة