
Python exploit for CVE-2017-12617, une vulnérabilité critique RCE dans Apache Tomcat avec les requêtes HTTP PUT activées. Vérifie la vulnérabilité de la cible, télécharge des webshells et scanne des listes d'hôtes.
CVE-2017-12617 vulnérabilité critique d'exécution de code à distance (RCE) découverte dans Apache Tomcat
Les systèmes avec HTTP PUT activé (en définissant le paramètre d'initialisation "read-only" du servlet par défaut sur "false") sont affectés.
Les versions de Tomcat antérieures à 9.0.1 (Beta), 8.5.23, 8.0.47 et 7.0.82 contiennent une potentiellement dangereuse
vulnérabilité d'exécution de code à distance (RCE) sur tous les systèmes d'exploitation si le servlet par défaut est
configuré avec le paramètre readonly défini sur false ou le servlet WebDAV est activé avec le
paramètre readonly défini sur false
./cve-2017-12617.py [options]
options:
-u ,--url [::] vérifie l'URL cible si elle est vulnérable
-p,--pwn [::] génère une webshell et la télécharge
-l,--list [::] liste d'hôtes
[+]usage:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt