Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-12617 — CVE-2017-12617 هي ثغرة أمنية حرجة تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Tomcat. | Kitploit
أدوات/GitHubGitHub/longwayhomie/cve-2017-12617
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHublongwayhomie/cve-2017-12617

CVE-2017-12617

CVE-2017-12617 هي ثغرة أمنية حرجة تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Tomcat.

عرض المستودع
4منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-12617

CVE-2017-12617 هي ثغرة أمنية خطيرة تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Tomcat.
تعمل هذه الثغرة على الإصدارات 9.0.0.M1 - 9.0.0، 8.5.0-8.5.22، 8.0.0.RC1 - 8.0.46، و7.0.0 - 7.0.81.
تم اختبارها فقط على الإصدار 8.0.24. تستخدم الثغرة خيار PUT الذي تم تكوينه بشكل خاطئ في التطبيق أو في مثيل Tomcat نفسه.
تستخدم PUT لإرسال حمولة reverse shell إلى الخادم وتنفيذها، مع الاستماع عبر netcat.

نظرًا لوجود العديد من النسخ من نفس الاستغلال على الإنترنت لكنها مبنية على python2، فقد أعدت كتابته ليعمل مع Python 3.
استمتع.

مثال على الاستخدام: python3 cve-2017-12617.py -t 127.0.0.1 -p 8888 -l 192.168.1.118 -P 5555

Screen

تنزيل الأداة