Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-12617 | Kitploit
أدوات/GitHubGitHub/scirusvulgaris/cve-2017-12617
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubscirusvulgaris/cve-2017-12617

CVE-2017-12617

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نسخة محدثة من https://github.com/cyberheartmi9

CVE-2017-12617

CVE-2017-12617 ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) اكتُشفت في Apache Tomcat

تتأثر الأنظمة التي يتم فيها تمكين HTTP PUTs (عبر ضبط معامل التهيئة "read-only" لـ Default servlet على "false").

إصدارات Tomcat قبل 9.0.1 (Beta)، و8.5.23، و8.0.47، و7.0.82 تحتوي على ثغرة

تنفيذ برمجيات عن بُعد (RCE) خطيرة محتملة على جميع أنظمة التشغيل إذا تم

ضبط معامل التهيئة readonly على false في Default servlet، أو إذا تم تمكين WebDAV

مع ضبط المعامل readonly على false

صفحة Apache Tomcat


./cve-2017-12617.py [options]


الخيارات:


-u ,--url [::] فحص عنوان الهدف لمعرفة ما إذا كان عرضة للثغرة
-p ,--pwn [::] إنشاء webshell ورفعه
-l ,--list [::] قائمة بالعناوين


[+]الاستخدام:


./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt


اللافتة
alt text

alt text

فحص الهدف لمعرفة ما إذا كان عرضة للثغرة
alt text

تأكيد إنشاء الملف
alt text

إنشاء Webshell والحصول على شل alt text

فحص العناوين في ملف txt
alt text

الاعتمادات: https://github.com/cyberheartmi9

[ @intx0x80 ]

تنزيل الأداة