
Exploit Python pour la vulnérabilité RCE Apache Tomcat CVE-2017-12617. Vérifie les cibles, génère des webshells et fournit un accès shell à distance sur les systèmes avec PUT activé.
version mise à jour de https://github.com/cyberheartmi9
CVE-2017-12617 est une vulnérabilité critique d'exécution de code à distance (RCE) découverte dans Apache Tomcat
affecte les systèmes avec HTTP PUT activé (en définissant le paramètre d'initialisation "read-only" du servlet Default sur "false").
Les versions de Tomcat antérieures à 9.0.1 (Beta), 8.5.23, 8.0.47 et 7.0.82 contiennent une vulnérabilité potentiellement dangereuse
d'exécution de code à distance (RCE) sur tous les systèmes d'exploitation si le servlet par défaut est
configuré avec le paramètre readonly défini sur false ou si le servlet WebDAV est activé avec le
paramètre readonly défini sur false
./cve-2017-12617.py [options]
options :
-u ,--url [::] vérifie si l'URL cible est vulnérable
-p,--pwn [::] génère une webshell et la téléverse
-l,--list [::] liste d'hôtes
[+]utilisation :
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt
crédits : https://github.com/cyberheartmi9