Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-12615-PoC — विंडोज़ पर Apache Tomcat रिमोट कोड निष्पादन भेद्यता के लिए PoC वातावरण और एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/edyekomu/cve-2017-12615-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubedyekomu/cve-2017-12615-poc

CVE-2017-12615-PoC

विंडोज़ पर Apache Tomcat रिमोट कोड निष्पादन भेद्यता के लिए PoC वातावरण और एक्सप्लॉइट

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE 2017-12615 Apache Tomcat Windows RCE

⚠️चेतावनी

यह ज्ञात CVEs के लिए एक प्रूफ ऑफ कॉन्सेप्ट वातावरण और एक्सप्लॉइट है, जो केवल सीखने और शैक्षिक उद्देश्यों के लिए है।

इन स्क्रिप्ट्स या तकनीकों का उपयोग उन सिस्टमों पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। सिस्टमों तक अनधिकृत पहुँच या उनका शोषण अवैध और अनैतिक है।

📃विवरण

यह CVE 2017-12615 के लिए एक प्रूफ ऑफ कॉन्सेप्ट वातावरण और एक्सप्लॉइट है।

यह भेद्यता Tomcat में निम्नलिखित कारकों के कारण उत्पन्न होती है:

  1. सर्वलेट संदर्भ (Servlet context) को readonly=false के साथ कॉन्फ़िगर किया गया था
  2. HTTP PUT अनुरोधों की अनुमति है

इस प्रकार हमलावर PUT अनुरोध के माध्यम से एक JSP फ़ाइल भेजकर अपलोड कर सकते हैं। Apache Tomcat फिर कोड को निष्पादित करेगा और प्रतिक्रिया प्रस्तुत करेगा, जिससे यह दूरस्थ कोड निष्पादन (RCE) के प्रति भेद्य हो जाता है।

✏️उपयोग

पर्यावरण सेट करना

  1. को इंस्टॉल करें और सेट करें
Docker
  • निम्नलिखित कमांड चलाएँ
  • root@kitploit:~
    docker compose build
    docker compose up -d
    

    एक्सप्लॉइट का उपयोग करना

    1. आवश्यकताएँ इंस्टॉल करें
    root@kitploit:~
    pip install -r requirements.txt
    
    1. एक्सप्लॉइट चलाएँ
    root@kitploit:~
    python CVE-2017-12615.py [TARGETIP:PORT]
    

    यदि एक्सप्लॉइट सफल रहा, तो आप लक्ष्य पते http://target-host/test.jsp पर जाकर या curl http://target-host:port/test.jsp का उपयोग करके जाँच सकते हैं कि आपकी फ़ाइल अपलोड हुई है या नहीं।

    अतिरिक्त विकल्प

    आप फ़ाइल का स्थान निम्नानुसार निर्दिष्ट करके अपनी स्वयं की फ़ाइल अपलोड करना चुन सकते हैं:

    root@kitploit:~
    python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]
    
    टूल डाउनलोड करें