
Verbesserte Version von PikaChu CVE
CVE-2017-12617 kritische Remote Code Execution (RCE) Schwachstelle entdeckt in Apache Tomcat
betrifft Systeme, bei denen HTTP PUTs aktiviert sind (durch Setzen des Initialisierungsparameters "read-only" des Default-Servlets auf "false").
Tomcat Versionen vor 9.0.1 (Beta), 8.5.23, 8.0.47 und 7.0.82 enthalten eine potenziell gefährliche
Remote Code Execution (RCE) Schwachstelle auf allen Betriebssystemen, wenn der Default-Servlet
mit dem Parameter readonly auf false gesetzt ist oder der WebDAV-Servlet mit dem
Parameter readonly auf false gesetzt ist.
Python3 CVE-2017-12617.py
Python3 CVE-2017-12617.py -u http://127.0.0.1
Python3 CVE-2017-12617.py -u http://127.0.0.1 -p pwn
Python3 CVE-2017-12617.py -l hosts.txt