
PoC-Umgebung und Exploit für die Apache Tomcat on Windows Remote Code Execution Vulnerability
Dies ist eine Proof-of-Concept-Umgebung und ein Exploit für bekannte CVEs, ausschließlich zu Lern- und Bildungszwecken.
Verwenden Sie diese Skripte oder Techniken nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Unbefugter Zugriff oder Ausnutzung von Systemen ist illegal und unethisch.
Dies ist eine Proof-of-Concept-Umgebung und ein Exploit für CVE 2017-12615.
Die Schwachstelle tritt in Tomcat unter folgenden Faktoren auf:
readonly=false konfiguriert.HTTP PUT-Anfragen sind erlaubt.Daher können Angreifer eine JSP-Datei über eine PUT-Anfrage senden und somit hochladen. Apache Tomcat führt dann den Code aus und rendert die Antwort, wodurch es anfällig für Remote Code Execution (RCE) wird.
docker compose build
docker compose up -d
pip install -r requirements.txt
python CVE-2017-12615.py [TARGETIP:PORT]
Wenn der Exploit erfolgreich war, können Sie überprüfen, ob Ihre Datei hochgeladen wurde, indem Sie die Zieladresse unter http://target-host/test.jsp aufrufen oder curl http://target-host:port/test.jsp verwenden.
Sie können Ihre eigene Datei hochladen, indem Sie den Dateipfad wie folgt angeben:
python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]