Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tomcat_PUT_GUI_EXP — Exploit für beliebiges Dateischreiben per PUT-Methode bei Tomcat (CVE-2017-12615) | Kitploit
Tools/GitHubGitHub/xiaokp7/tomcat_put_gui_exp
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubxiaokp7/tomcat_put_gui_exp

Tomcat_PUT_GUI_EXP

Exploit für beliebiges Dateischreiben per PUT-Methode bei Tomcat (CVE-2017-12615)

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Tomcat_PUT_EXP_V1.4

Graphisches Exploit-Tool für das Schreiben beliebiger Dateien über die Tomcat-PUT-Methode (CVE-2017-12615)

Schwachstellenbeschreibung

Am 19. September 2017 bestätigte und behob Apache Tomcat offiziell zwei kritische Schwachstellen, die CVE-Nummern CVE-2017-12615 und CVE-2017-12616. Dabei handelt es sich um eine Remote Code Execution-Schwachstelle (CVE-2017-12615), die Apache Tomcat 7.0.0 bis 7.0.79 betrifft (in 7.0.81 nicht vollständig behoben).

Wenn Tomcat auf einem Windows-Host ausgeführt wird und die HTTP-PUT-Anforderungsmethode aktiviert ist (z. B. der Initialisierungsparameter readonly von seinem Standardwert auf false gesetzt wurde), könnte ein Angreifer über eine sorgfältig konstruierte Angriffsanforderung eine JSP-Datei mit beliebigem Code auf den Server hochladen. Anschließend kann der Code in der JSP-Datei vom Server ausgeführt werden.

Tool-Beschreibung

  • Schwachstellenerkennung

    Überprüft, ob die Zielwebsite die Schwachstelle für das Schreiben beliebiger Dateien über die Tomcat-PUT-Methode (CVE-2017-12615) aufweist.

    image
  • Befehlausführung

    Führt Betriebssystembefehle aus.

    image
  • Datei-Upload

    Standardmäßig wird die Godzilla-Webshell hochgeladen. Inhalt der Webshell und Dateiname können beim Hochladen angepasst werden.

image
Tool herunterladen