
استغلال (exp) لكتابة الملفات التعسفية عبر طريقة PUT في Tomcat (CVE-2017-12615)
أداة استغلال رسومية لثغرة الكتابة العشوائية للملفات عبر طريقة PUT في Tomcat (CVE-2017-12615)
في 19 سبتمبر 2017، أكد فريق Apache Tomcat رسميًا وأصلح ثغرتين عاليتي الخطورة، بأرقام CVE: CVE-2017-12615 وCVE-2017-12616، ومن بينهما ثغرة تنفيذ التعليمات البرمجية عن بُعد (CVE-2017-12615) والتي تؤثر على: Apache Tomcat 7.0.0 - 7.0.79 (الإصدار 7.0.81 لم يكتمل إصلاحه)
عندما يعمل Tomcat على مضيف Windows، ويتم تمكين طريقة طلب HTTP PUT (على سبيل المثال، تعيين معامل التهيئة readonly من القيمة الافتراضية إلى false)، قد يتمكن المهاجم من رفع ملف JSP يحتوي على تعليمات برمجية عشوائية إلى الخادم عبر طلب هجوم مصمم بعناية. بعد ذلك، يمكن للخادم تنفيذ التعليمات البرمجية الموجودة في ملف JSP.
كشف الثغرة
فحص ما إذا كان الموقع المستهدف يحتوي على ثغرة الكتابة العشوائية للملفات عبر طريقة PUT في Tomcat (CVE-2017-12615)
تنفيذ الأوامر
تنفيذ أوامر نظام التشغيل
رفع الملفات
يرفع افتراضيًا ويب شيل Godzilla، ويمكن تخصيص محتوى الويب شيل واسم الملف المراد رفعه
