Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Tomcat_PUT_GUI_EXP — استغلال (exp) لكتابة الملفات التعسفية عبر طريقة PUT في Tomcat (CVE-2017-12615) | Kitploit
أدوات/GitHubGitHub/xiaokp7/tomcat_put_gui_exp
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubxiaokp7/tomcat_put_gui_exp

Tomcat_PUT_GUI_EXP

استغلال (exp) لكتابة الملفات التعسفية عبر طريقة PUT في Tomcat (CVE-2017-12615)

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Tomcat_PUT_EXP_V1.4

أداة استغلال رسومية لثغرة الكتابة العشوائية للملفات عبر طريقة PUT في Tomcat (CVE-2017-12615)

مقدمة عن الثغرة

في 19 سبتمبر 2017، أكد فريق Apache Tomcat رسميًا وأصلح ثغرتين عاليتي الخطورة، بأرقام CVE: CVE-2017-12615 وCVE-2017-12616، ومن بينهما ثغرة تنفيذ التعليمات البرمجية عن بُعد (CVE-2017-12615) والتي تؤثر على: Apache Tomcat 7.0.0 - 7.0.79 (الإصدار 7.0.81 لم يكتمل إصلاحه)

عندما يعمل Tomcat على مضيف Windows، ويتم تمكين طريقة طلب HTTP PUT (على سبيل المثال، تعيين معامل التهيئة readonly من القيمة الافتراضية إلى false)، قد يتمكن المهاجم من رفع ملف JSP يحتوي على تعليمات برمجية عشوائية إلى الخادم عبر طلب هجوم مصمم بعناية. بعد ذلك، يمكن للخادم تنفيذ التعليمات البرمجية الموجودة في ملف JSP.

مقدمة عن الأداة

  • كشف الثغرة

    فحص ما إذا كان الموقع المستهدف يحتوي على ثغرة الكتابة العشوائية للملفات عبر طريقة PUT في Tomcat (CVE-2017-12615)

    image
  • تنفيذ الأوامر

    تنفيذ أوامر نظام التشغيل

    image
  • رفع الملفات

    يرفع افتراضيًا ويب شيل Godzilla، ويمكن تخصيص محتوى الويب شيل واسم الملف المراد رفعه

image
تنزيل الأداة