Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Tomcat_PUT_GUI_EXP — Exploit de escritura arbitraria de archivos mediante el método PUT de Tomcat (CVE-2017-12615) | Kitploit
Herramientas/GitHubGitHub/xiaokp7/tomcat_put_gui_exp
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubxiaokp7/tomcat_put_gui_exp

Tomcat_PUT_GUI_EXP

Exploit de escritura arbitraria de archivos mediante el método PUT de Tomcat (CVE-2017-12615)

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Tomcat_PUT_EXP_V1.4

Herramienta gráfica de explotación de la vulnerabilidad de escritura arbitraria de archivos mediante el método PUT de Tomcat (CVE-2017-12615)

Introducción a la vulnerabilidad

El 19 de septiembre de 2017, Apache Tomcat confirmó y corrigió oficialmente dos vulnerabilidades de alto riesgo, con números de CVE: CVE-2017-12615 y CVE-2017-12616. Entre ellas, la vulnerabilidad de ejecución remota de código (CVE-2017-12615) afecta a: Apache Tomcat 7.0.0 - 7.0.79 (el 7.0.81 no lo corrige por completo).

Cuando Tomcat se ejecuta en un host Windows y el método de solicitud HTTP PUT está habilitado (por ejemplo, estableciendo el parámetro de inicialización readonly de su valor predeterminado a false), un atacante podría cargar un archivo JSP con código arbitrario en el servidor mediante una solicitud de ataque cuidadosamente construida. Posteriormente, el código del archivo JSP podrá ser ejecutado por el servidor.

Introducción a la herramienta

  • Detección de vulnerabilidades

    Detecta si el sitio objetivo presenta la vulnerabilidad de escritura arbitraria de archivos mediante el método PUT de Tomcat (CVE-2017-12615).

    image
  • Ejecución de comandos

    Ejecuta comandos del sistema operativo.

    image
  • Subida de archivos

    Por defecto, sube la webshell de Godzilla; se puede personalizar el contenido de la webshell y el nombre del archivo a subir.

image
Descargar herramienta