
Entorno de PoC y exploit para la vulnerabilidad de ejecución remota de código en Apache Tomcat en Windows
Este es un entorno de prueba de concepto y un exploit para CVEs conocidos, estrictamente con fines educativos y de aprendizaje.
No utilice estos scripts o técnicas en sistemas que no posea o para los cuales no tenga permiso explícito de prueba. El acceso no autorizado o la explotación de sistemas es ilegal y poco ético.
Este es un entorno de prueba de concepto y un exploit para CVE 2017-12615.
La vulnerabilidad surge en Tomcat debido a los siguientes factores:
readonly=falseHTTP PUTPor lo tanto, los atacantes pueden enviar y cargar un archivo JSP mediante una solicitud PUT. Apache Tomcat ejecutará entonces el código y mostrará la respuesta, lo que lo hace vulnerable a la ejecución remota de código (RCE)
docker compose build
docker compose up -d
pip install -r requirements.txt
python CVE-2017-12615.py [TARGETIP:PORT]
Si el exploit fue exitoso, puede verificar si su archivo fue cargado yendo a la dirección de destino http://target-host/test.jsp o usando curl http://target-host:port/test.jsp
Puede optar por cargar su propio archivo especificando la ubicación del archivo de la siguiente manera:
python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]