
Exploit d'écriture arbitraire de fichier via la méthode PUT de Tomcat (CVE-2017-12615)
Outil graphique d'exploitation de l'écriture arbitraire de fichiers via la méthode PUT de Tomcat (CVE-2017-12615)
Le 19 septembre 2017, Apache Tomcat a officiellement confirmé et corrigé deux vulnérabilités critiques, référencées CVE-2017-12615 et CVE-2017-12616, dont la vulnérabilité d'exécution de code à distance (CVE-2017-12615) concerne : Apache Tomcat 7.0.0 - 7.0.79 (le correctif de 7.0.81 est incomplet)
Lorsque Tomcat est exécuté sur un hôte Windows et que la méthode de requête HTTP PUT est activée (par exemple, en définissant le paramètre d'initialisation readonly sur false au lieu de sa valeur par défaut), un attaquant peut potentiellement, grâce à une requête d'attaque spécialement conçue, téléverser un fichier JSP contenant du code arbitraire sur le serveur. Par la suite, le code contenu dans le fichier JSP pourra être exécuté par le serveur.
Détection de la vulnérabilité
Détecte si le site cible est vulnérable à l'écriture arbitraire de fichiers via la méthode PUT de Tomcat (CVE-2017-12615)
Exécution de commandes
Exécute des commandes du système d'exploitation
Téléversement de fichiers
Téléverse par défaut un webshell Godzilla. Il est possible de personnaliser le contenu du webshell ainsi que le nom du fichier téléversé.
