Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-12615-PoC — Environnement PoC et exploit pour la vulnérabilité d'exécution de code à distance d'Apache Tomcat sur Windows | Kitploit
Outils/GitHubGitHub/edyekomu/cve-2017-12615-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubedyekomu/cve-2017-12615-poc

CVE-2017-12615-PoC

Environnement PoC et exploit pour la vulnérabilité d'exécution de code à distance d'Apache Tomcat sur Windows

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE 2017-12615 Apache Tomcat Windows RCE

⚠️Avertissement

Ceci est un environnement de preuve de concept et un exploit pour des CVE connues, strictement à des fins d'apprentissage et éducatives.

N'utilisez pas ces scripts ou techniques sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester. L'accès ou l'exploitation non autorisés de systèmes est illégal et contraire à l'éthique.

📃Description

Ceci est un environnement de preuve de concept et un exploit pour CVE 2017-12615.

La vulnérabilité survient dans Tomcat avec les facteurs suivants :

  1. Le contexte de servlet a été configuré pour avoir readonly=false
  2. Les requêtes HTTP PUT sont autorisées

Ainsi, les attaquants peuvent envoyer et donc téléverser un fichier JSP via une requête PUT. Apache Tomcat exécutera alors le code et rendra la réponse, ce qui le rend vulnérable à l'exécution de code à distance (RCE)

✏️Utilisation

Configuration de l'environnement

  1. Installez et configurez Docker
  2. Exécutez les commandes suivantes
root@kitploit:~
docker compose build
docker compose up -d

Utilisation de l'exploit

  1. Installez les dépendances
root@kitploit:~
pip install -r requirements.txt
  1. Exécutez l'exploit
root@kitploit:~
python CVE-2017-12615.py [TARGETIP:PORT]

Si l'exploit a réussi, vous pouvez vérifier si votre fichier a été téléversé en allant à l'adresse cible http://target-host/test.jsp ou en utilisant curl http://target-host:port/test.jsp

Options supplémentaires

Vous pouvez choisir de téléverser votre propre fichier en spécifiant son emplacement comme suit :

root@kitploit:~
python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]
Télécharger l’outil