
إثبات المفهوم - استغلال RCE: قشرة ويب على Apache Tomcat - Ensimag يناير 2018
الغرض من هذا الإثبات المفاهيمي هو توضيح كيف يمكن استخدام CVE-2017-12617 من أجل الحصول على تحكم عن بُعد على خادم Apache Tomcat.
make server_up
make attack
إذا لم يفتح هذا الأمر متصفحك، يمكنك الذهاب إلى:
http://localhost:8080/web_shell.jsp?cmd=pwd
ستتمكن الآن من الوصول إلى شِيلَة ويب على الخادم، مباشرة من متصفحك.
إذا واجهت أي مشاكل في تشغيل هذا الإثبات المفاهيمي، يُرجى إنشاء issue على: https://github.com/ygouzerh/CVE-2017-12617/issues ، وسنبذل قصارى جهدنا للرد عليك في أقرب وقت ممكن.