Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Tomcat_PUT_GUI_EXP — Exploit d'écriture arbitraire de fichier via la méthode PUT de Tomcat (CVE-2017-12615) | Kitploit
Outils/GitHubGitHub/xiaokp7/tomcat_put_gui_exp
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubxiaokp7/tomcat_put_gui_exp

Tomcat_PUT_GUI_EXP

Exploit d'écriture arbitraire de fichier via la méthode PUT de Tomcat (CVE-2017-12615)

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Tomcat_PUT_EXP_V1.4

Outil graphique d'exploitation de l'écriture arbitraire de fichiers via la méthode PUT de Tomcat (CVE-2017-12615)

Présentation de la vulnérabilité

Le 19 septembre 2017, Apache Tomcat a officiellement confirmé et corrigé deux vulnérabilités critiques, référencées CVE-2017-12615 et CVE-2017-12616, dont la vulnérabilité d'exécution de code à distance (CVE-2017-12615) concerne : Apache Tomcat 7.0.0 - 7.0.79 (le correctif de 7.0.81 est incomplet)

Lorsque Tomcat est exécuté sur un hôte Windows et que la méthode de requête HTTP PUT est activée (par exemple, en définissant le paramètre d'initialisation readonly sur false au lieu de sa valeur par défaut), un attaquant peut potentiellement, grâce à une requête d'attaque spécialement conçue, téléverser un fichier JSP contenant du code arbitraire sur le serveur. Par la suite, le code contenu dans le fichier JSP pourra être exécuté par le serveur.

Présentation de l'outil

  • Détection de la vulnérabilité

    Détecte si le site cible est vulnérable à l'écriture arbitraire de fichiers via la méthode PUT de Tomcat (CVE-2017-12615)

    image
  • Exécution de commandes

    Exécute des commandes du système d'exploitation

    image
  • Téléversement de fichiers

    Téléverse par défaut un webshell Godzilla. Il est possible de personnaliser le contenu du webshell ainsi que le nom du fichier téléversé.

image
Télécharger l’outil