Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-12615-PoC — Entorno de PoC y exploit para la vulnerabilidad de ejecución remota de código en Apache Tomcat en Windows | Kitploit
Herramientas/GitHubGitHub/edyekomu/cve-2017-12615-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubedyekomu/cve-2017-12615-poc

CVE-2017-12615-PoC

Entorno de PoC y exploit para la vulnerabilidad de ejecución remota de código en Apache Tomcat en Windows

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE 2017-12615 Apache Tomcat Windows RCE

⚠️Advertencia

Este es un entorno de prueba de concepto y un exploit para CVEs conocidos, estrictamente con fines educativos y de aprendizaje.

No utilice estos scripts o técnicas en sistemas que no posea o para los cuales no tenga permiso explícito de prueba. El acceso no autorizado o la explotación de sistemas es ilegal y poco ético.

📃Descripción

Este es un entorno de prueba de concepto y un exploit para CVE 2017-12615.

La vulnerabilidad surge en Tomcat debido a los siguientes factores:

  1. El contexto del servlet se configuró con readonly=false
  2. Se permiten solicitudes HTTP PUT

Por lo tanto, los atacantes pueden enviar y cargar un archivo JSP mediante una solicitud PUT. Apache Tomcat ejecutará entonces el código y mostrará la respuesta, lo que lo hace vulnerable a la ejecución remota de código (RCE)

✏️Uso

Configuración del entorno

  1. Instale y configure Docker
  2. Ejecute los siguientes comandos
docker compose build
docker compose up -d

Uso del exploit

  1. Instale los requisitos
pip install -r requirements.txt
  1. Ejecute el exploit
python CVE-2017-12615.py [TARGETIP:PORT]

Si el exploit fue exitoso, puede verificar si su archivo fue cargado yendo a la dirección de destino http://target-host/test.jsp o usando curl http://target-host:port/test.jsp

Banderas adicionales

Puede optar por cargar su propio archivo especificando la ubicación del archivo de la siguiente manera:

python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]
Descargar herramienta