Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-12617 — استغلال Python لـ CVE-2017-12617، وهي ثغرة RCE حرجة في Apache Tomcat مع تمكين HTTP PUTs. يتحقق من قابلية الهدف للاستغلال، ويقوم بتحميل قذائف الويب، ويفحص قوائم المضيفين. | Kitploit
أدوات/GitHubGitHub/qiantu88/cve-2017-12617
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubqiantu88/cve-2017-12617

CVE-2017-12617

استغلال Python لـ CVE-2017-12617، وهي ثغرة RCE حرجة في Apache Tomcat مع تمكين HTTP PUTs. يتحقق من قابلية الهدف للاستغلال، ويقوم بتحميل قذائف الويب، ويفحص قوائم المضيفين.

عرض المستودع
منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-12617

ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) مكتشفة في Apache Tomcat

تؤثر على الأنظمة التي يتم فيها تمكين HTTP PUTs (عبر ضبط مُعامل التهيئة "read-only" لـ Default servlet على "false").

إصدارات Tomcat قبل 9.0.1 (Beta)، 8.5.23، 8.0.47 و 7.0.82 تحتوي على ثغرة خطيرة محتملة

لتنفيذ الأوامر عن بُعد (RCE) على جميع أنظمة التشغيل إذا تم تكوين Default servlet

مع ضبط المُعامل readonly على false أو تم تمكين WebDAV servlet

مع ضبط المُعامل readonly على false

صفحة Apache Tomcat


./cve-2017-12617.py [options]


الخيارات:


-u ,--url [::] فحص عنوان الهدف لمعرفة ما إذا كان ضعيفًا
-p,--pwn [::] إنشاء webshell ورفعه
-l,--list [::] قائمة بالمضيفين


[+]الاستخدام:


./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt


الشعار

alt text

alt text

فحص الهدف إذا كان ضعيفًا

alt text

تأكيد إنشاء الملف

alt text

إنشاء Webshell والحصول على الصدفة

alt text

فحص المضيفين في ملف txt

alt text

[ @intx0x80 ]

تنزيل الأداة