
Version améliorée de PikaChu CVE
CVE-2017-12617 vulnérabilité critique d'exécution de code à distance (RCE) découverte dans Apache Tomcat
Les systèmes avec HTTP PUT activé (via le paramètre d'initialisation "read-only" du servlet Default défini à "false") sont affectés.
Les versions de Tomcat antérieures à 9.0.1 (Beta), 8.5.23, 8.0.47 et 7.0.82 contiennent une potentiellement dangereuse
vulnérabilité d'exécution de code à distance (RCE) sur tous les systèmes d'exploitation si le servlet default est
configuré avec le paramètre readonly défini à false ou si le servlet WebDAV est activé avec le
paramètre readonly défini à false
Python3 CVE-2017-12617.py
Python3 CVE-2017-12617.py -u http://127.0.0.1
Python3 CVE-2017-12617.py -u http://127.0.0.1 -p pwn
Python3 CVE-2017-12617.py -l hosts.txt