
Proof of Concept - RCE-Ausnutzung : Web-Shell auf Apache Tomcat - Ensimag Januar 2018
Der Zweck dieses Proof of Concept ist es zu demonstrieren, wie es möglich ist, die CVE-2017-12617 zu nutzen, um eine Fernsteuerung über einen Apache-Tomcat-Server zu erlangen.
make server_up
make attack
Falls dieser Befehl Ihren Browser nicht öffnet, können Sie zu folgender Adresse gehen:
http://localhost:8080/web_shell.jsp?cmd=pwd
Sie haben nun direkt in Ihrem Browser Zugriff auf eine Webshell auf dem Server.
Wenn Sie Probleme bei der Ausführung dieses Proof of Concept haben, erstellen Sie bitte ein Issue unter: https://github.com/ygouzerh/CVE-2017-12617/issues. Wir werden unser Bestes tun, um Ihnen so schnell wie möglich zu antworten.