
Environnement PoC et exploit pour la vulnérabilité d'exécution de code à distance d'Apache Tomcat sur Windows
Ceci est un environnement de preuve de concept et un exploit pour des CVE connues, strictement à des fins d'apprentissage et éducatives.
N'utilisez pas ces scripts ou techniques sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester. L'accès ou l'exploitation non autorisés de systèmes est illégal et contraire à l'éthique.
Ceci est un environnement de preuve de concept et un exploit pour CVE 2017-12615.
La vulnérabilité survient dans Tomcat avec les facteurs suivants :
readonly=falseHTTP PUT sont autoriséesAinsi, les attaquants peuvent envoyer et donc téléverser un fichier JSP via une requête PUT. Apache Tomcat exécutera alors le code et rendra la réponse, ce qui le rend vulnérable à l'exécution de code à distance (RCE)
docker compose build
docker compose up -d
pip install -r requirements.txt
python CVE-2017-12615.py [TARGETIP:PORT]
Si l'exploit a réussi, vous pouvez vérifier si votre fichier a été téléversé en allant à l'adresse cible http://target-host/test.jsp ou en utilisant curl http://target-host:port/test.jsp
Vous pouvez choisir de téléverser votre propre fichier en spécifiant son emplacement comme suit :
python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]