
نسخة محدثة من https://github.com/cyberheartmi9
CVE-2017-12617 ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) اكتُشفت في Apache Tomcat
تتأثر الأنظمة التي يتم فيها تمكين HTTP PUTs (عبر ضبط معامل التهيئة "read-only" لـ Default servlet على "false").
إصدارات Tomcat قبل 9.0.1 (Beta)، و8.5.23، و8.0.47، و7.0.82 تحتوي على ثغرة
تنفيذ برمجيات عن بُعد (RCE) خطيرة محتملة على جميع أنظمة التشغيل إذا تم
ضبط معامل التهيئة readonly على false في Default servlet، أو إذا تم تمكين WebDAV
مع ضبط المعامل readonly على false
./cve-2017-12617.py [options]
الخيارات:
-u ,--url [::] فحص عنوان الهدف لمعرفة ما إذا كان عرضة للثغرة
-p ,--pwn [::] إنشاء webshell ورفعه
-l ,--list [::] قائمة بالعناوين
[+]الاستخدام:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt
الاعتمادات: https://github.com/cyberheartmi9