
Exploit de escritura arbitraria de archivos mediante el método PUT de Tomcat (CVE-2017-12615)
Herramienta gráfica de explotación de la vulnerabilidad de escritura arbitraria de archivos mediante el método PUT de Tomcat (CVE-2017-12615)
El 19 de septiembre de 2017, Apache Tomcat confirmó y corrigió oficialmente dos vulnerabilidades de alto riesgo, con números de CVE: CVE-2017-12615 y CVE-2017-12616. Entre ellas, la vulnerabilidad de ejecución remota de código (CVE-2017-12615) afecta a: Apache Tomcat 7.0.0 - 7.0.79 (el 7.0.81 no lo corrige por completo).
Cuando Tomcat se ejecuta en un host Windows y el método de solicitud HTTP PUT está habilitado (por ejemplo, estableciendo el parámetro de inicialización readonly de su valor predeterminado a false), un atacante podría cargar un archivo JSP con código arbitrario en el servidor mediante una solicitud de ataque cuidadosamente construida. Posteriormente, el código del archivo JSP podrá ser ejecutado por el servidor.
Detección de vulnerabilidades
Detecta si el sitio objetivo presenta la vulnerabilidad de escritura arbitraria de archivos mediante el método PUT de Tomcat (CVE-2017-12615).
Ejecución de comandos
Ejecuta comandos del sistema operativo.
Subida de archivos
Por defecto, sube la webshell de Godzilla; se puede personalizar el contenido de la webshell y el nombre del archivo a subir.
