
Preuve de concept - Exploitation RCE : Web Shell sur Apache Tomcat - Ensimag Janvier 2018
Le but de cette preuve de concept est de montrer comment il est possible d'utiliser la CVE-2017-12617 pour obtenir un contrôle à distance sur un serveur Apache Tomcat.
make server_up
make attack
Si cette commande n'ouvre pas votre navigateur, vous pouvez vous rendre à :
http://localhost:8080/web_shell.jsp?cmd=pwd
Vous aurez désormais accès à un webshell sur le serveur, directement dans votre navigateur.
Si vous rencontrez des problèmes pour exécuter cette preuve de concept, veuillez créer un ticket à l'adresse : https://github.com/ygouzerh/CVE-2017-12617/issues , nous ferons de notre mieux pour vous répondre dans les plus brefs délais.